Skip to content
Home ยป Intercept Thick Client APP using Fiddler & Burpsuite

Intercept Thick Client APP using Fiddler & Burpsuite

Pada artikel kali ini, saya akan membahas teknik intercepting pada aplikasi desktop yang sangat berguna untuk melakukan dynamic analysis. Metode ini memungkinkan kita untuk melihat dan menganalisis traffic jaringan yang dikirim dan diterima oleh aplikasi, memberikan wawasan mendalam tentang cara kerjanya.

Tools yang Dibutuhkan

Sebelum memulai, pastikan Anda telah mendownload dan menginstal tools berikut:

  1. Fiddler – Tool untuk memonitor dan memanipulasi HTTP traffic
  2. Burp Suite – Platform pengujian keamanan web yang komprehensif

Konfigurasi Fiddler

Setelah menginstal kedua tools tersebut, langkah pertama adalah mengkonfigurasi Fiddler:

  1. Buka Fiddler
  2. Pilih menu Tools > Options
  3. Pilih tab HTTPS
  4. Aktifkan semua opsi berikut dengan memberikan checklist:
    • Capture HTTPS Connects
    • Decrypt HTTPS traffic
    • Ignore server certificates errors (unsafe)
  5. Klik Actions > Trust Root Certificates > pilih Yes pada konfirmasi yang muncul

Konfigurasi Burp Suite

Selanjutnya, kita perlu mengkonfigurasi Burp Suite:

  1. Buka Burp Suite
  2. Pastikan proxy sudah berjalan pada alamat 127.0.0.1:8080
  3. Anda dapat memverifikasi ini dengan membuka tab Proxy

Menghubungkan Fiddler dengan Burp Suite

Langkah terakhir adalah menghubungkan Fiddler dengan Burp Suite:

  1. Kembali ke Fiddler
  2. Pilih menu Tools > Options
  3. Pilih tab Gateway
  4. Pilih opsi Manual Proxy Configuration
  5. Masukkan alamat 127.0.0.1 dan port 8080
  6. Klik Save dan OK untuk menerapkan konfigurasi

Langkah terakhir adalah dengan memilih winconfig > lalu pilih Exempt None

Dengan mengikuti langkah-langkah di atas, Anda telah berhasil mengkonfigurasi kerangka kerja intercepting untuk aplikasi desktop. Sekarang Anda dapat mulai menganalisis traffic aplikasi dan memahami lebih dalam tentang cara kerjanya secara dinamis.

Teknik ini sangat bermanfaat bagi para pengembang, penguji keamanan, dan profesional IT yang ingin mempelajari lebih lanjut tentang perilaku aplikasi dan mengidentifikasi potensi masalah keamanan.

Leave a Reply

Your email address will not be published. Required fields are marked *