6.3 Burp Suite如何部署其他代理器
在執行Burp Suite 企業版的初始安裝時,您可能選擇將計算機用于企業服務器和Web服務器作為捆綁代理計算機。但是,將太多代理分配給同一臺代理計算機可能會導致性能問題。在這種情況下,您可能需要部署一臺或多臺專用代理計算機,以減輕企業服務器計算機上的負載。
設置新的代理計算機
新代理計算機的設置過程使用與Burp Suite 企業版初始安裝相同的安裝程序。但是,如果您要使用的代理計算機使用其他操作系統,則可能需要下載其他安裝程序。
- 在要作為新的代理計算機使用的機器上,在
portswigger.net上登錄到您的帳戶頁面。 - 在“您的許可證和產品”下,下載Burp Suite 企業版最新版本的安裝程序。
- 打開安裝程序,并按照與安裝Burp Suite 企業版相同的過程進行操作。但是,當詢問您要安裝哪些組件時,請確保取消選擇企業服務器和Web服務器的選項。
- 出現提示時,輸入以前安裝企業服務器的計算機的主機名或IP地址。外部代理計算機將在端口8072上自動訪問企業服務器。
- 安裝完成后,將為您提供代理計算機公鑰的指紋。您需要保留此權限,以便以后授權新的代理計算機。
授權新的代理計算機
代理和企業服務器之間的通信受到相互認證的TLS的保護。設置新的代理計算機時,它將生成一個唯一的指紋(用作公用密鑰),并將授權請求發送到Enterprise服務器。當企業服務器收到授權請求時,它會顯示TLS協商中使用的指紋。您可以將此指紋與設置新代理計算機時生成的指紋進行比較,以確保在授權之前直接與真實代理進行通信。
- 以管理員身份登錄到Web UI,然后轉到“代理”頁面。
- 在“授權請求”選項卡上,您應該看到待處理的授權請求,其中顯示了新代理計算機的IP地址(或者,如果網絡上正在使用NAT,則是接收代理計算機連接的IP地址)以及公鑰指紋。
- 將顯示的公共密鑰指紋與設置新代理計算機后保存的指紋進行比較。如果它們匹配,請單擊“授權”。
現在可以在“代理”頁面上使用此代理計算機,您可以開始為其分配代理。
Burp Suite中文使用教程(企業版)
推薦文章: