Estoy tratando de redirigir el tráfico HTTP de 80 a 8080 para que Burp Suite lo use.
Usando iptables, mi comando fue:
iptables -t nat -A OUTPUT -p tcp --dport 80 -j DNAT --to 127.0.0.1:8080
Al hacerlo, el tráfico se redirigió al puerto 8080 y se mostró en Burp. Sin embargo, la solicitud GET sigue cargándose y si desactivo la intercepción, las solicitudes inundarán el historial de Burp hasta que esté lleno.
He realizado un vaciado completo y reinicio de iptables sin ningún efecto.
EDITAR: después de investigar más, sospecho que la misma solicitud sigue volviendo a Burp Suite después del reenvío. Esto puede ser un problema con Burp en su lugar. ¿Ayuda?
MÁS INFORMACIÓN: Estoy haciendo esto en una máquina virtual ubuntu 13 y probando esto con el navegador de un emulador de Android (que se ejecuta en la VM) sin proxy.
fuente
Respuestas:
Corrígeme si me equivoco, pero Burp Suite es un proxy, por lo que para cada conexión habrá otra conexión de vuelta. Su primera conexión se redirige correctamente a Burp y, luego, las propias conexiones salientes de Burp también se redirigen. Es posible que pueda excluir Burp modificando su regla de iptables de la siguiente manera:
Por supuesto, sería importante que ejecutes Burp como un usuario diferente a tu navegador. ¿Podría darle una mejor respuesta si tuviera más detalles o un escenario de ejemplo que describa lo que está tratando de lograr?
Buena suerte.
EDITAR: el comando correcto que funcionó fue
después de ejecutar Burp Suite como root.
fuente
Mi solución fue simplemente indicar el origen de la solicitud HTTP y limitar todo el enrutamiento a aquellos desde esa dirección IP.
sudo iptables -t nat -A OUTPUT -p tcp -s 127.0.0.1 --dport 80 -j DNAT --to 127.0.0.1:8080
después de que la solicitud pase por eructo, no se enrutará nuevamente.
Sin embargo, esto solo funciona para los navegadores (estoy usando Firefox).
Cuando probé esto con el emulador de Android y cambié la regla de iptable a diferentes fuentes como 10.0.2.1 (dirección de puerta de enlace del emulador), 10.0.2.2, 10.0.2.15, las solicitudes no se enrutan.
fuente