Sudah pernah coba Burp Suite?
Burpsuite tool untuk menguji keamanan berbasis web mulai dari mapping hingga menganalisa dan menemukan kerentanan terhadap aplikasi berbasis web.
BurpSuite di integrasikan dengan browser (mozilla,chrome,dll) sehingga memudahkan dan mempercepat kerja untuk melakukan penetrasi terhadap website.
Tools yang terdapat pada aplikasi Burp Suite, diantaranya :
- Intercepting Proxy
- Spider
- Scanner
- Intruder
- Repeater
- Sequencer
Dan.. inilah cara install BurpSuite di Windows.
Langkah-langkah nya Kalian install dulu Java RE di windows. klik :
http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html
Pilih Accept License Agreement Sesuaikan dengan Kebutuhan PC kalian & Pilih Download Offline.
Lalu kalian download BurpSuite melalui link ini klik:
https://portswigger.net/burp/communitydownload
Setelah semua di download. install Java RE terlebih dahulu. Jika sudah terinstal . Lalu selanjutnya install burpsuite.
Atur Lokasi direktori instalasi , pilih aja sesuai default nya. klik Next & Next..
Tunggu instalasi nya sampai selesai.. setelah itu klik Finish
Lalu Buka Tools Burpsuite nya.
Klik I Accept & Next
Klik Start Burp untuk memulai..
Dan sekarang Tools Burpsuite sudah Siap di windows kalian :) Untuk menggunakan nya kalian harus Setting Konfigurasi melalui browser Mozilla
CARA SETTING KONFIGURASI BURPSUITE
Buka Browser Mozilla . Ketikkan about:preferences#advanced
1. Klik [Setting]
2. Proxy [127.0.0.1]
3. Port [8080]
Ikuti seperti gambar di atas
TROUBLESHOOTING PADA BURPSUITE
Jika Burp Suite kalian bermasalah pada situs yang menggunakan https (your connection is not secure) lakukan import certificate seperti pada gambar.
Untuk mendapatkan certificate buka url http://127.0.0.1:8080/cert