
Continuando con la saga de hacking desde 0, os quiero dejar otra entrada sobre Burp.
La parte del proxy de Burp funciona como un proxy web haciendo un MiTM entre el navegador y la web de destino.
La parte del proxy de Burp funciona como un proxy web haciendo un MiTM entre el navegador y la web de destino.
Si la aplicación usa HTTPS, Burp es capaz de romper la conexión SSL entre el navegador y el servidor, de manera que los datos cifrados se pueden ver y modificar en el Proxy.
Pero para hacer esto, debemos instalar un CA (Autoridad de certificación) que es lo que veremos a continuación.
Lo primero es abrir Burp y en el navegador escribimos la dirección http://127.0.0.1:8080 (que si recordamos, era la dirección que usaba Burp y que configuramos en Iceweasel).

