پرش به محتوا
~/nourisec

پایه‌ها و شناسایی

برپاکردن محیط آزمایشگاهی

14 دقیقه

یک آزمایشگاه خوب تست تو را جدا و تکرارپذیر نگه می‌دارد. در این درس هر چیزی که لازم داری نصب می‌کنیم و کارکردنش را تأیید می‌کنیم.

چک‌لیست ابزارها

  • Burp Suite Community — پروکسی رهگیری که در آن زندگی می‌کنیم.
  • Docker — هدف آسیب‌پذیر را در یک کانتینر جدا اجرا می‌کند.
  • یک پروفایل مرورگر اختصاصی — ترافیک تستت را جدا نگه می‌دارد.
# Confirm Docker is working, then pull the target
docker --version
docker pull nourisec/vuln-shop:latest

مرورگرت را به Burp وصل کن

فقط مرورگر تستت را از پروکسی Burp (پیش‌فرض 127.0.0.1:8080) عبور بده و گواهی CA برپ را نصب کن تا رهگیری HTTPS تمیز کار کند.

توصیه

از یک پروفایل مرورگر جدا که به تست اختصاص دارد استفاده کن. مرور روزمره‌ات را از ضبط بیرون و ضبط را روی هدف متمرکز نگه می‌دارد.

با آزمایشگاهِ در حال اجرا، در ماژول بعدی آمادهٔ شروع شناسایی هستیم.