Ethical Hacking

Using Burp Suite and FoxyProxy in Firefox

Level: Beginner | Reading time: 5 minutes

In this article, I’ll show you how to configure Burp Suite and FoxyProxy in Firefox.

Burp Suite

The Burp Suite is an integrated platform for performing security testing on web applications. You can use it as a proxy to intercept your browser sessions to any website. This can be useful for testing against web applications, discovering vulnerabilities in websites, and maybe even making some money with a bug bounty. 🙂

Burp has a free version called Community Version. To download this version go to the following site:

Download Burp Suite Community Edition – PortSwigger

FoxyProxy

FoxyProxy is an advanced proxy management tool that completely replaces Firefox’s limited proxy features. For a simpler tool and less advanced configuration options, FoxyProxy Basic can be used.

You can use FoxyProxy in conjunction with Burp Suite to facilitate proxy activation using Burp.

After downloading, do the standard installation and we are ready to install FoxyProxy.

https://addons.mozilla.org/pt-BR/firefox/addon/foxyproxy-standard/

After installing the add-on, you will see it in the top right corner of Firefox like the image below:

By clicking on options, we are taken to the configuration page and we will add the Burp address by clicking on Add.

To validate the address in Burp Suite, let’s open it and go to the Proxy tab:

Then click Options and we can see the Burp Proxy Listener:

Let’s copy this address to use in FoxyProxy, where we will have the result as below:

Once saved, we will have the configuration listed as below:

The best thing about FoxyProxy is that it is very easy to use. After the configuration we made above, just click on the green option below “Proxy” and it will use Burp as a proxy:

Configuring Burp Suite Certificate in Firefox

So that we can perform the proxy without certificate errors, let’s import the burp certificate into the Firefox settings.

To do this, type in the browser: http://burp/.

Let’s click on CA Certificate in the upper right corner:

Now just save the certificate:

Let’s open the Firefox settings:

Let’s search for Certificates and click on View certificates:

Let’s click on Import and select the downloaded certificate:

Using Burp as a Proxy

Now let’s open our Burp Suite, go to the Proxy tab and check if the “Intercept is on” option is enabled:

Now let’s open Firefox and select the option we configured earlier so that it uses a browsing proxy:

Then visit any address and check that the site is not open because the interception mode is on and you need to accept to continue on Burp. If you click Forward, it will forward the request to the next step:

See that I’m going to click on the plugin to share an article on Facebook here on the site and we can see this in the Burp being intercepted:

Conclusion

In this blog, you learned how to configure Burp Suite as a proxy and use FoxyProxy in Firefox to make it easier to configure a proxy in the browser.

For more information, I leave the reference links below:

Getting started | Web Security Academy – PortSwigger

How to use Burp Suite for penetration testing – PortSwigger

Thank you!

Tiago Souza

Tiago Souza

Security Technical Specialist
Cyber Security Technical Specialist at Microsoft | Cloud Security & Threat Protection | Blog content creator at CyberGeeks.Cloud - https://linktr.ee/tiagovf
Ethical Hacking

Usando o Burp Suite e FoxyProxy no Firefox

Nível: Iniciante | Tempo de leitura: 5 minutos

Nesse artigo, iremos mostrar como configurar o Burp Suite e o FoxyProxy no Firefox.

Burp Suite

O Burp Suite é uma plataforma integrada para realizar testes de segurança em aplicativos web. Você poderá usá-lo como proxy para interceptar sessões do seu browser para qualquer website. Isso pode ser útil para fazer testes contra aplicações web, descobrir vulnerabilidades em websites e quem sabe até ganhar algum dinheiro com bug bounty. 🙂

O Burp possui uma versão gratuita chamada de Community Version. Para fazer o download dessa versão vá até o seguinte site:

Download Burp Suite Community Edition – PortSwigger

FoxyProxy

FoxyProxy é uma ferramenta avançada de gerenciamento de proxy que substitui completamente os recursos limitados de proxy do Firefox. Para uma ferramenta mais simples e opções de configuração menos avançadas, o FoxyProxy Basic poderá ser usado.

Você pode usar o FoxyProxy em conjunto com o Burp Suite para facilitar a ativação do proxy usando o Burp.

Após baixar, faça a instalação padrão e estaremos prontos para instalar o FoxyProxy.

https://addons.mozilla.org/pt-BR/firefox/addon/foxyproxy-standard/

Após a instalação do add-on, você irá visualizá-lo no canto superior direito do Firefox.

Clicando em options, somos levados para a página de configuração e vamos adicionar o endereço do Burp clicando em Add.

Para validar o endereço no Burp Suite, vamos abri-lo e ir até a guia Proxy:

Em seguida, clicar em Options e podemos ver o Proxy Listener do Burp:

Vamos copiar esse endereço para fazer uso no FoxyProxy, onde teremos o resultado como abaixo:

Uma vez salvo, teremos a configuração listada como abaixo:

O mais legal do FoxyProxy é que ele é muito fácil de usar. Depois da configuração que fizemos acima, basta clicar na opção verde abaixo “Proxy” e ele passa a usar o Burp como proxy:

Configurando o certificado do Burp Suite no Firefox

Para que possamos realizar o proxy sem erros de certificado, vamos importar o certificado do burp para as configurações do Firefox.

Para isso, digite no navegador: http://burp/.

Vamos clicar em CA Cerificate no canto superior direito:

Agora é só salvar o certificado:

Agora, vamos abrir a as configurações do Firefox:

Vamos buscar por Certificados e clicar em Ver certificados:

Vamos clicar em Importar e selecionar o certificado baixado:

Usando o Burp como Proxy

Agora vamos abrir nosso Burp Suíte, ir até a guia Proxy e verificar se a opção “Intercept is on” está ativado:

Agora vamos abrir o Firefox e selecionar a opção que configuramos anteriormente para que ele use um proxy de navegação:

Depois visite qualquer endereço e verifique que o site não é aberto, pois o modo interceptação está ligado e você precisar aceitar continuar no Burp. Se você clicar em Forward, ele irá encaminhar o request para o próximo passo:

Veja que vou clicar no plugin de compartilhar um artigo no Facebook aqui do site e podemos observar isso no Burp sendo interceptado:

Conclusão

Nesse artigo você aprendeu como configurar o Burp Suite como proxy e usar o FoxyProxy no Firefox para facilitar a configuração de proxy no navegador.

Para maiores informações, deixo os links de referência abaixo:

Getting started | Web Security Academy – PortSwigger

How to use Burp Suite for penetration testing – PortSwigger

Obrigado!

Tiago Souza

Tiago Souza

Security Technical Specialist
Cyber Security Technical Specialist at Microsoft | Cloud Security & Threat Protection | Blog content creator at CyberGeeks.Cloud - https://linktr.ee/tiagovf