Notice
Recent Posts
Recent Comments
Link
«   2024/11   »
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Archives
Today
Total
관리 메뉴

의미없는 블로그

[Tools] Echo Mirage 사용하기 본문

# 나/pentest (WEB)

[Tools] Echo Mirage 사용하기

SaltLee 2019. 8. 2. 14:47

에코 미라지

네트워크 프록시 툴인데

버프가 못잡는 소켓 통신 같은거 잡아준다~

소프트웨어간 통신 같은거

 

EchoMirage-3.1.zip
3.70MB

 

어떤 프로그램을 캡쳐할지 정한다 [Process - Inject - Select Process]

네이트 만화 뷰어 선택했는데 이거 캡쳐했다고 뭐라 하진 않겠지~~

 

Rules 에서 Outbound, Inbound 체크

Outbound 는 요청 값

Inbound 는 응답 값

 

만화 뷰어에서 3권 클릭해서 프록시로 잡아본다~

 

뷰어에서 3권 클릭하면 Intercept 에 요청값 잡히지롱

OK 로 넘기면 포워딩 된다

 

응답값도 잡힌다

보내고 받고 할 때 당연히 값 조작도 된다~

 

프록시 왔다갔다 하는 값 너무 많아서 그냥 다 포워딩 해버리고 싶으면

버프는 Intercept Off 로 하면 되는데

얘는 Rules 에서 Outbound, Inbound 체크 해제해 준 다음에

 

Intercept 된 값을 OK 해주면

나머지 값들은 캡쳐 안되고 그냥 넘어간다

이렇게 하는 방법밖에 아직 모르겠음

Comments