Cara Menghubungkan Burp Suite dengan FoxyProxy
Burp Suite merupakan salah satu tools yang paling sering digunakan dalam proses Web Application Security Testing. Namun, agar seluruh request dari browser dapat ditangkap oleh Burp Suite, kita memerlukan sebuah proxy. Salah satu cara paling mudah adalah menggunakan ekstensi FoxyProxy.
Pada tutorial ini kita akan menghubungkan browser dengan Burp Suite menggunakan FoxyProxy sehingga seluruh request dapat diintercept dengan mudah.
1. Download Plugin FoxyProxy
Langkah pertama adalah menginstal ekstensi FoxyProxy pada browser yang digunakan, baik browser berbasis Chromium (Google Chrome, Microsoft Edge, Brave, Opera) maupun Mozilla Firefox.
Plugin FoxyProxy berfungsi untuk mengarahkan seluruh lalu lintas HTTP dan HTTPS dari browser menuju Burp Suite sehingga request dapat dianalisis maupun dimodifikasi.
2. Jalankan Burp Suite
Setelah FoxyProxy berhasil dipasang, jalankan Burp Suite.
Secara default Burp Suite Community Edition sudah memiliki Proxy Listener yang aktif pada alamat berikut:
Address : 127.0.0.1 Port : 8080
Untuk memastikannya, buka menu:
Proxy → Options → Proxy Listeners
Pastikan terdapat listener yang aktif pada 127.0.0.1:8080.
3. Tambahkan Proxy Baru pada FoxyProxy
Klik ikon FoxyProxy pada browser kemudian pilih menu Options atau Manage Proxies.
Tambahkan proxy baru dengan konfigurasi berikut.
Title : Burp Suite Protocol : HTTP IP Address : 127.0.0.1 Port : 8080
Simpan konfigurasi tersebut.
4. Aktifkan Proxy Burp Suite
Setelah konfigurasi selesai dibuat, aktifkan profil proxy yang baru saja dibuat.
Apabila berhasil, seluruh request browser akan diteruskan menuju Burp Suite.
5. Aktifkan Intercept
Buka Burp Suite kemudian masuk ke menu:
Proxy → Intercept
Pastikan tombol berubah menjadi:
Intercept is ON
Setelah itu buka website apa saja melalui browser.
Jika konfigurasi berhasil, request akan berhenti terlebih dahulu di Burp Suite sebelum diteruskan ke server.
6. Install Sertifikat Burp Suite (HTTPS)
Apabila ingin melakukan intercept terhadap website HTTPS, browser harus mempercayai sertifikat yang digunakan oleh Burp Suite.
Buka alamat berikut ketika proxy Burp sudah aktif.
http://burp
Kemudian download sertifikat CA dari Burp Suite dan install ke browser sesuai petunjuk yang diberikan.
Tanpa sertifikat ini, sebagian besar website HTTPS akan menampilkan peringatan sertifikat tidak valid.
7. Uji Konfigurasi
Buka website seperti:
https://example.com
Jika request muncul pada tab Proxy → Intercept, maka proses konfigurasi telah berhasil.
Kamu sekarang dapat:
- Melihat seluruh HTTP Request dan Response.
- Mengubah parameter sebelum request dikirim.
- Mengirim request ke Repeater.
- Mengirim request ke Intruder.
- Melakukan analisis terhadap aplikasi web.
Penutup
Menghubungkan Burp Suite dengan FoxyProxy merupakan langkah dasar sebelum melakukan Web Application Penetration Testing. Dengan bantuan FoxyProxy, kita tidak perlu mengubah pengaturan proxy browser secara manual setiap kali ingin menggunakan Burp Suite. Cukup aktifkan atau nonaktifkan profil proxy melalui ikon FoxyProxy, maka browser akan langsung berpindah antara koneksi normal dan koneksi yang melewati Burp Suite.