È possibile intercettare il traffico della VM guest sul Burpsuite della macchina host

1

Sto eseguendo Kali su Windows 7 tramite VMWare e vorrei poter accedere a siti Web di reti private, che non riesco a riuscire a fare. Così ho provato ad inoltrare il traffico di sistema alla macchina host e alla macchina host, ho configurato il burp per ascoltare una porta specifica su tutte le interfacce, ma non ha funzionato. Quindi ho due domande:

  1. Come intercettare il traffico della macchina ospite sul computer host
  2. Qualsiasi altro modo per visitare i siti Web della rete privata del computer host sul computer guest
posta Hrishabh Sobti 20.03.2017 - 09:25
fonte

1 risposta

1

Non è una domanda di sicurezza. Dipende da come configurare il tuo vm networking. È una macchina a ponte? è un NAT vm? è solo host?

  • Solo host: non puoi accedere alla rete host dal VM ... come dice il nome, puoi raggiungere solo l'host e non la sua rete.

  • Bridged: se vm è collegato a bridge sarà un'altra macchina "indipendente" sulla tua rete, quindi sei già sulla stessa rete della tua macchina host.

  • NAT: puoi accedere alla rete del tuo host tramite l'host.

Suppongo che tu abbia un DHCP nella rete del tuo host, quindi impostare vm come bridge è la soluzione più semplice, credo, perché devi fare "niente". Se disponi di DHCP sulla rete del tuo host, il tuo vm otterrà un IP automatico e questo è tutto. Puoi raggiungere lo stesso come il tuo computer host. Quindi puoi configurare Burp su Kali VM e configurare il browser (anche in Kali vm) per utilizzare il proxy di Burp (di solito link sulla porta 8080 di predefinito). Non dimenticare di installare il certificato di Burp per raggiungere le pagine https. Per fare questo è facile, entra con il tuo browser (anche all'interno di Kali vm) al link pagina , scarica il certificato e importalo sul tuo browser come autorità truted, così semplice.

Non sei sicuro di cosa stai facendo male, non è complicato. Non posso aiutare di più senza più dati.

Buona fortuna.

    
risposta data 20.03.2017 - 10:57
fonte