• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS

Dark Sniffer by Dark Sniffer
18/04/2026
in Basic Hacking
A A
0

Mục lục bài viết

  1. Burp Suite là gì?
  2. Những gì chúng ta sẽ thực hiện
  3. Bước 1: Tải và cài đặt Burp Suite
  4. Bước 2: Cấu hình Proxy cho trình duyệt
  5. Kiểm tra Proxy Listener của Burp
  6. Test chặn lưu lượng HTTP
  7. Tại sao HTTPS bị lỗi TLS?
  8. Bước 3: Cài chứng chỉ Burp CA để chặn HTTPS
  9. Cách Burp Suite chặn request
    1. Chỉnh sửa tham số request
  10. Xem toàn bộ lịch sử request
  11. Use-case thực tế tại Việt Nam
  12. Lỗi thường gặp khi dùng Burp Suite
    1. 1. Không chặn được request
    2. 2. HTTPS bị lỗi TLS
    3. 3. Website không tải
  13. FAQ – Câu hỏi thường gặp
    1. Burp Suite có miễn phí không?
    2. Burp Suite có dùng để hack không?
    3. Có cần Java để chạy Burp Suite không?
    4. Nên dùng trình duyệt nào với Burp?
  14. Checklist thiết lập Burp Suite
  15. Kết luận
  16. Nguồn tham khảo

Quick Answer: Để chặn lưu lượng HTTP/HTTPS bằng Burp Suite, bạn cần cài Burp, cấu hình trình duyệt sử dụng proxy 127.0.0.1:8080, sau đó cài chứng chỉ Burp CA vào trình duyệt. Khi bật tính năng Intercept, mọi request từ trình duyệt sẽ đi qua Burp trước khi tới máy chủ, cho phép bạn xem và chỉnh sửa dữ liệu.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Khi làm việc với Web Security, việc quan sát và chỉnh sửa request HTTP là kỹ năng cực kỳ quan trọng. Đây là cách mà các chuyên gia bảo mật phát hiện lỗ hổng như SQL Injection, XSS, Authentication Bypass hoặc debug API.

Các bài viết liên quan

Hướng dẫn Active Burp Suite Pro 2024 + BugBounty Pro mới nhất 32

Hướng dẫn Active Burp Suite Pro 2024 + BugBounty Pro mới nhất

04/03/2024 - Updated on 24/07/2025
Cách dùng Burp Suite khai thác SQL Injection 33

Cách dùng Burp Suite khai thác SQL Injection

05/11/2022 - Updated on 24/07/2025
Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 34

Download Burp Suite 2024 Pro Full Key – Cách Active bản quyền

04/11/2022 - Updated on 24/07/2025
burp suite tat spam firefox

Cách chặn “detectportal.firefox.com” khi dùng Burp Suite

29/07/2022 - Updated on 24/07/2025

Một trong những công cụ phổ biến nhất hiện nay là Burp Suite – bộ công cụ kiểm thử bảo mật web do PortSwigger phát triển.

Trong bài viết này, AnonyViet sẽ hướng dẫn bạn cách thiết lập Burp Suite để:

  • Chặn toàn bộ lưu lượng web từ trình duyệt
  • Phân tích request/response HTTP
  • Giải mã lưu lượng HTTPS bằng TLS Certificate

Cách chặn lưu lượng từ máy chủ bằng Burp Suite

Burp Suite là gì?

Burp Suite (thường gọi tắt là Burp) là một công cụ đồ họa giúp kiểm tra bảo mật ứng dụng Web.

Nó hoạt động như một proxy trung gian (MITM – Man in the Middle) giữa trình duyệt và máy chủ. Khi request đi qua Burp, bạn có thể:

  • Xem toàn bộ request HTTP
  • Chỉnh sửa tham số
  • Phân tích header
  • Replay request
  • Kiểm thử bảo mật API

Burp Suite có nhiều phiên bản:

  • Community Edition – miễn phí
  • Professional – dành cho pentester
  • Enterprise – kiểm thử bảo mật quy mô lớn

Bài viết này sử dụng phiên bản Community Edition.

Những gì chúng ta sẽ thực hiện

Để chặn lưu lượng bằng Burp Suite, bạn sẽ thực hiện 3 bước chính:

  1. Tải và cài đặt Burp Suite
  2. Cấu hình trình duyệt sử dụng proxy của Burp
  3. Cài đặt chứng chỉ TLS để chặn HTTPS

Bước 1: Tải và cài đặt Burp Suite

Bạn có thể tải Burp Suite Community tại trang chính thức của PortSwigger:

https://portswigger.net/burp/communitydownload

Lưu ý:

  • Burp Suite yêu cầu Java Runtime
  • Hỗ trợ Windows, Linux và macOS

Sau khi cài đặt và mở Burp Suite, bạn sẽ thấy giao diện khởi tạo dự án:

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 18

Nếu không muốn lưu project:

  • Nhấn Next
  • Sau đó chọn Start Burp

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 19

Giao diện chính của Burp Suite sẽ xuất hiện:

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 20

Bước 2: Cấu hình Proxy cho trình duyệt

Để Burp có thể chặn request, trình duyệt phải gửi lưu lượng thông qua proxy của Burp.

Trong ví dụ này mình sử dụng Firefox.

Mở cài đặt:

about:preferences#general

Cuộn xuống phần Network Settings và nhấn Settings.

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 21

Thiết lập proxy như sau:

  • Manual proxy configuration
  • HTTP Proxy: 127.0.0.1
  • Port: 8080
  • Tick Use this proxy for all protocols

Sau đó nhấn OK.

Lúc này toàn bộ lưu lượng trình duyệt sẽ đi qua Burp.

Kiểm tra Proxy Listener của Burp

Mở Burp Suite:

  • Proxy → Options

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 22

Đảm bảo Proxy Listener đang:

  • Host: 127.0.0.1
  • Port: 8080
  • Trạng thái: Running

Test chặn lưu lượng HTTP

Truy cập trang HTTP đơn giản:

http://neverssl.com

Burp sẽ chặn request và hiển thị tại tab Intercept.

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 23

Bạn có thể:

  • Xem header
  • Sửa tham số
  • Forward request
  • Drop request

Tại sao HTTPS bị lỗi TLS?

Khi truy cập trang HTTPS như:

https://google.com

Bạn sẽ thấy lỗi TLS.

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 24

Nguyên nhân:

  • HTTPS mã hóa dữ liệu bằng TLS
  • Burp đang đứng giữa (MITM)
  • Trình duyệt không tin chứng chỉ của Burp

Do đó chúng ta cần cài chứng chỉ CA của Burp.

Bước 3: Cài chứng chỉ Burp CA để chặn HTTPS

Mở trình duyệt và truy cập:

http://burp/

Nhấn CA Certificate.

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 25

Lưu file chứng chỉ.

Tiếp theo mở:

about:preferences

Tìm kiếm Certificates.

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 26

Chọn:

  • View Certificates
  • Authorities
  • Import

Chọn file chứng chỉ Burp vừa tải.

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 27

Tick cả hai tùy chọn:

  • Trust this CA to identify websites
  • Trust this CA to identify email users

Nhấn OK.

Bây giờ bạn có thể chặn HTTPS mà không bị lỗi TLS.

Cách Burp Suite chặn request

Mở:

Proxy → Intercept

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 28

Khi bật Intercept is ON:

  • Request dừng lại tại Burp
  • Bạn có thể chỉnh sửa dữ liệu
  • Sau đó nhấn Forward

Ví dụ khi đăng nhập một website:

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 29

Bạn sẽ thấy:

  • HTTP headers
  • Cookie
  • POST data
  • Token

Chỉnh sửa tham số request

Chuyển sang tab Params.

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 30

Tại đây bạn có thể:

  • Sửa value
  • Thêm tham số
  • Xóa tham số

Đây là cách pentester kiểm tra logic của server.

Xem toàn bộ lịch sử request

Để xem tất cả request:

Proxy → HTTP History

Cách chặn lưu lượng bằng Burp Suite để phân tích HTTP/HTTPS 31

Bạn sẽ thấy:

  • Danh sách request
  • Status code
  • Domain
  • Method (GET/POST)

Rất hữu ích khi phân tích API hoặc debug web app.

Use-case thực tế tại Việt Nam

Burp Suite thường được dùng để:

  • Phân tích API mobile app
  • Debug request của website
  • Reverse engineer web service
  • Kiểm thử bảo mật web

Nhiều bạn học Bug Bounty hoặc Web Pentest đều bắt đầu với Burp.

Nếu bạn mới học bảo mật web, nên kết hợp với nền tảng thực hành như:

  • TryHackMe
  • PortSwigger Web Security Academy

Lỗi thường gặp khi dùng Burp Suite

1. Không chặn được request

Nguyên nhân thường do:

  • Proxy chưa cấu hình đúng
  • Port sai
  • Listener không chạy

2. HTTPS bị lỗi TLS

Chưa cài chứng chỉ Burp CA vào trình duyệt.

3. Website không tải

Do Intercept đang bật nhưng bạn chưa Forward request.

FAQ – Câu hỏi thường gặp

Burp Suite có miễn phí không?

Có. Burp Suite Community Edition miễn phí nhưng một số tính năng nâng cao chỉ có trong bản Professional.

Burp Suite có dùng để hack không?

Burp Suite là công cụ kiểm thử bảo mật hợp pháp. Nó được dùng bởi pentester và chuyên gia bảo mật để phát hiện lỗ hổng.

Có cần Java để chạy Burp Suite không?

Các phiên bản mới đã tích hợp runtime, tuy nhiên một số bản cũ vẫn yêu cầu Java.

Nên dùng trình duyệt nào với Burp?

Firefox thường được sử dụng vì dễ cấu hình proxy và certificate.

Checklist thiết lập Burp Suite

  • Cài Burp Suite Community
  • Cấu hình proxy 127.0.0.1:8080
  • Kiểm tra Proxy Listener
  • Tải chứng chỉ Burp CA
  • Import vào Firefox
  • Bật Intercept
  • Phân tích request/response

Kết luận

Burp Suite là một công cụ cực kỳ quan trọng trong lĩnh vực Web Security. Việc biết cách chặn và phân tích lưu lượng HTTP/HTTPS giúp bạn hiểu rõ cách ứng dụng web hoạt động và phát hiện các vấn đề bảo mật.

Nếu bạn đang học Pentest, Bug Bounty hoặc phân tích API, việc thành thạo Burp Suite là kỹ năng gần như bắt buộc.

Trong các bài viết tiếp theo, AnonyViet sẽ hướng dẫn thêm về:

  • Repeater
  • Intruder
  • Burp automation
  • Khai thác lỗ hổng web thực tế

Nguồn tham khảo

  • PortSwigger Web Security Academy
  • TryHackMe
  • Tài liệu Burp Suite Official
Tags: Burp Suitelưu lượngrequest
Dark Sniffer

Dark Sniffer

Related Posts

Hướng dẫn Active Burp Suite Pro 2024 + BugBounty Pro mới nhất 35
Basic Hacking

Hướng dẫn Active Burp Suite Pro 2024 + BugBounty Pro mới nhất

04/03/2024 - Updated on 24/07/2025
Cách dùng Burp Suite khai thác SQL Injection 36
SQL Injection

Cách dùng Burp Suite khai thác SQL Injection

05/11/2022 - Updated on 24/07/2025
Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 37
Phần mềm máy tính

Download Burp Suite 2024 Pro Full Key – Cách Active bản quyền

04/11/2022 - Updated on 24/07/2025
burp suite tat spam firefox
Uncategorized

Cách chặn “detectportal.firefox.com” khi dùng Burp Suite

29/07/2022 - Updated on 24/07/2025
Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 38
Basic Hacking

Web Pentest – Bài 1: Giới thiệu tổng quan về Burp Suite

01/12/2021 - Updated on 24/07/2025
python requests network
Code

Python An ninh mạng – Bài 2: Thư viện Requests

01/10/2021 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách tránh phát hiện Adblock trên Youtube

Cách tránh phát hiện Adblock trên Youtube bằng 4 mẹo hay

by Thanh Kim
17/04/2026
0

cách chuyển dữ liệu ChatGPT sang Claude

Cách chuyển dữ liệu ChatGPT sang Claude cực kỳ đơn giản

by Thanh Kim
16/04/2026
0

cách xác thực SIM chính chủ trên VNeID

Cách xác thực SIM chính chủ trên VNeID từ ngày 15/4

by Thanh Kim
15/04/2026
0

Excel đọc bảng tính bằng giọng nói

Speak Cells: Công cụ Excel đọc bảng tính bằng giọng nói cực hay

by Thanh Kim
15/04/2026
0

Bình luận gần đây

  • Sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • phuoc trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV
  • cisad trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Huy trong Hướng dẫn đăng ký Google Colab Pro 1 Năm Miễn Phí
  • phamphat trong Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Sơn trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Hieu trong Share miễn phí bộ 03 Combo khóa học tự học tiếng Anh giao tiếp
  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://da88.design/ https://fun88.supply/ F8BET80 https://q23win.com/ u888 W88 link 58WIN https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 RR88 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ XN88 NOHU90 AF88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet NOHU90 Thabet vip66 7mcn hm88 DA88 9BET 6789 https://c168.info/ LC88 Game SH BET https://jun88sr.com/ NOHU90 https://kjcgaming.com/ https://nohutm.com 789Win https://go8.red/ https://urr88.com/ hit club game bai tg88 kèo nhà cái 5 9 win Sunwin UU88 nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club ok 8386 xx88 Sun52 https://918xxy.com/ https://go99bet.live/ https://tt88.ae.org/ kjc https://go99.mx/ 79king nhà cái MB66 Alo789 MV88 sc88 11uu vn23 88CLB Thabet nạp tiền qq88 sun win luck8 https://devmarks.io cwin V9bet ALO8.com F168 8kbet TT88 789club AX88 MMOO OPEN88 https://nohu90s.asia go88 trang cá độ bóng đá https://nohuq.net/ https://s8inc.com/ SODO https://cm88.uk.net/ ko66 12bet https://cm88.gg/ 8us F168 Jun88 Jun88 fly88 12bet 8DAY https://f168.today/ Vip66 TẢI SUNWIN https://open88seo.com/ Luck8 winvn RED88 VIC88 F168 keobongda.one/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá open88 https://sc88.market/ trang chủ MB66 az888 WIN678 https://789betlol.com/ F 168 12bet SH BET vic88 red88 tỷ lệ nhà cái game nổ hũ game bài tỷ số trực tuyến https://qq88pro.vip/ Keonhacai5 23win 7m https://sc88.info/ luckywin hm88 23win 888slot sky88 sodo casino go8 https://fly88h.com/ VIN777 xoso66 kp88 sx88 vic88 SODO66 SODO red88 U888 xx88.me.uk xoso66 https://kjcgaming.com/ nhà cái 33win https://cm88.uk.net/

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz