Cara Menghubungkan Burp Suite dengan FoxyProxy

Burp Suite merupakan salah satu tools yang paling sering digunakan dalam proses Web Application Security Testing. Namun, agar seluruh request dari browser dapat ditangkap oleh Burp Suite, kita memerlukan sebuah proxy. Salah satu cara paling mudah adalah menggunakan ekstensi FoxyProxy.

Pada tutorial ini kita akan menghubungkan browser dengan Burp Suite menggunakan FoxyProxy sehingga seluruh request dapat diintercept dengan mudah.


1. Download Plugin FoxyProxy

Langkah pertama adalah menginstal ekstensi FoxyProxy pada browser yang digunakan, baik browser berbasis Chromium (Google Chrome, Microsoft Edge, Brave, Opera) maupun Mozilla Firefox.

Plugin FoxyProxy

Plugin FoxyProxy berfungsi untuk mengarahkan seluruh lalu lintas HTTP dan HTTPS dari browser menuju Burp Suite sehingga request dapat dianalisis maupun dimodifikasi.


2. Jalankan Burp Suite

Setelah FoxyProxy berhasil dipasang, jalankan Burp Suite.

Secara default Burp Suite Community Edition sudah memiliki Proxy Listener yang aktif pada alamat berikut:

 Address : 127.0.0.1 Port : 8080 

Untuk memastikannya, buka menu:

 Proxy → Options → Proxy Listeners 

Pastikan terdapat listener yang aktif pada 127.0.0.1:8080.

Burp Proxy Listener

3. Tambahkan Proxy Baru pada FoxyProxy

Klik ikon FoxyProxy pada browser kemudian pilih menu Options atau Manage Proxies.

Tambahkan proxy baru dengan konfigurasi berikut.

 Title : Burp Suite Protocol : HTTP IP Address : 127.0.0.1 Port : 8080 

Simpan konfigurasi tersebut.


4. Aktifkan Proxy Burp Suite

Setelah konfigurasi selesai dibuat, aktifkan profil proxy yang baru saja dibuat.

Apabila berhasil, seluruh request browser akan diteruskan menuju Burp Suite.

Intercept Burp Suite

5. Aktifkan Intercept

Buka Burp Suite kemudian masuk ke menu:

 Proxy → Intercept 

Pastikan tombol berubah menjadi:

 Intercept is ON 

Setelah itu buka website apa saja melalui browser.

Jika konfigurasi berhasil, request akan berhenti terlebih dahulu di Burp Suite sebelum diteruskan ke server.


6. Install Sertifikat Burp Suite (HTTPS)

Apabila ingin melakukan intercept terhadap website HTTPS, browser harus mempercayai sertifikat yang digunakan oleh Burp Suite.

Buka alamat berikut ketika proxy Burp sudah aktif.

 http://burp 

Kemudian download sertifikat CA dari Burp Suite dan install ke browser sesuai petunjuk yang diberikan.

Tanpa sertifikat ini, sebagian besar website HTTPS akan menampilkan peringatan sertifikat tidak valid.


7. Uji Konfigurasi

Buka website seperti:

 https://example.com 

Jika request muncul pada tab Proxy → Intercept, maka proses konfigurasi telah berhasil.

Kamu sekarang dapat:

  • Melihat seluruh HTTP Request dan Response.
  • Mengubah parameter sebelum request dikirim.
  • Mengirim request ke Repeater.
  • Mengirim request ke Intruder.
  • Melakukan analisis terhadap aplikasi web.

Penutup

Menghubungkan Burp Suite dengan FoxyProxy merupakan langkah dasar sebelum melakukan Web Application Penetration Testing. Dengan bantuan FoxyProxy, kita tidak perlu mengubah pengaturan proxy browser secara manual setiap kali ingin menggunakan Burp Suite. Cukup aktifkan atau nonaktifkan profil proxy melalui ikon FoxyProxy, maka browser akan langsung berpindah antara koneksi normal dan koneksi yang melewati Burp Suite.