> For the complete documentation index, see [llms.txt](https://vida03.gitbook.io/redteam/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://vida03.gitbook.io/redteam/mobile/ios-pentest/server-side-vulnerabilities/setup-proxy.md).

# Setup Proxy

## Apresentação

Vamos configurar o BurpSuite em nosso device, você pode usar outro proxy se quiser, mas obviamente não existe proxy melhor que o burp para pentest.

## Passo a passo

Você irá precisar pegar o IP de sua máquina, aonde o Burp está rodando, no meu caso: **192.168.1.3**, esse IP você irá adicionar no proxy do seu device, juntamente com a porta configurada no Burp, por padrão a porta é **8080**, vamos acessar o burp e usar a seguinte configuração no proxy:

<figure><img src="/files/JQknJlE3it2JC6VOlrHd" alt=""><figcaption></figcaption></figure>

Selecione a opção "All interfaces" para ele proxiar o nosso device, já no iPhone vamos configurar o proxy

```
Ajustes -> Wi-Fi -> no ícone i de informação -> Configurar Proxy
```

<figure><img src="/files/rx1sInkWqjYDaLliLoM0" alt=""><figcaption></figcaption></figure>

Em servidor coloque o IP da sua máquina em que está rodando o Burp e em Porta digite a porta que o burp está ouvindo.

Após isso no navegador do seu device acesser **<http://burp>** e efetue o download no certificado clicando em **"CA Certificate"**

<figure><img src="/files/2TCq3fZ55G2vKnA8pa1E" alt=""><figcaption></figcaption></figure>

```
Ajustes -> Geral -> Gestão de VPN e Dispositivo
Clique em PortSwigger CA e instale ele
```

<figure><img src="/files/wJuKNY3q5gcbaGsCTqmN" alt=""><figcaption></figcaption></figure>

Agora com o perfil instalado vamos confiar no certificado

```
Geral -> Sobre -> Certificados Confiáveis
Habilite o PortSwigger CA
```

<figure><img src="/files/qVjW9AHHSfdKMwRVYMYB" alt=""><figcaption></figcaption></figure>

Agora o seu proxy já está configurando

## Conclusão

Agora podemos usar o proxy em nosso device

<figure><img src="/files/kxfTF4eq0CLQAZTfuEN7" alt=""><figcaption></figcaption></figure>
