پایهها و شناسایی
برپاکردن محیط آزمایشگاهی
14 دقیقه
یک آزمایشگاه خوب تست تو را جدا و تکرارپذیر نگه میدارد. در این درس هر چیزی که لازم داری نصب میکنیم و کارکردنش را تأیید میکنیم.
چکلیست ابزارها
- Burp Suite Community — پروکسی رهگیری که در آن زندگی میکنیم.
- Docker — هدف آسیبپذیر را در یک کانتینر جدا اجرا میکند.
- یک پروفایل مرورگر اختصاصی — ترافیک تستت را جدا نگه میدارد.
# Confirm Docker is working, then pull the target
docker --version
docker pull nourisec/vuln-shop:latestمرورگرت را به Burp وصل کن
فقط مرورگر تستت را از پروکسی Burp (پیشفرض 127.0.0.1:8080) عبور بده و گواهی CA
برپ را نصب کن تا رهگیری HTTPS تمیز کار کند.
توصیه
از یک پروفایل مرورگر جدا که به تست اختصاص دارد استفاده کن. مرور روزمرهات را از ضبط بیرون و ضبط را روی هدف متمرکز نگه میدارد.
با آزمایشگاهِ در حال اجرا، در ماژول بعدی آمادهٔ شروع شناسایی هستیم.