Burp Suite

웹 프록시 도구이다

브라우저와 웹 사이트의 HTTP 통신을 중간에서 읽고 편집 가능하다

7계층인 HTTP Protocol을 볼 수 있는 도구이다

Untitled

로그인을 하는 요청을 수정해서 forward 할 수도 있다

Untitled

Session ID 탈취

Untitled

F12 개발자 모드로 들어가 로그인 했을 때의 쿠키의 session id를 확인하고 복사한다

쿠키를 훔쳤다고 가정하고 새로운 브라우저의 쿠키 값에 넣는다

Untitled

Untitled