
Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах. Содержит интуитивно понятный интерфейс со специально спроектированными табами, позволяющими улучшить и ускорить процесс атаки. Сам инструмент представляет из себя проксирующий механизм, перехватывающий и обрабатывающий все поступающие от браузера запросы. Имеется возможность установки сертификата burp для анализа https соединений.
Основной функционал основан на следующих модулях:
- Proxy — перехватывающий прокси-сервер, работающий по протоколу HTTP(S) в режиме man-in-the-middle. Находясь между браузером и веб-приложением он позволит вам перехватывать, изучать и изменять трафик идущий в обоих направлениях.
- Spider — паук или краулер, позволяющий вам в автоматическом режиме собирать информацию о об архитектуре веб-приложения.
- Scanner — автоматический сканер уязвимостей (
Зарегистрируйтесь чтобы видеть ссылкиTOP 10 и т.д.) Доступен в Professional версии, в бесплатной версии только описание возможностей.
- Intruder — утилита, позволяющая в автоматическом режиме производить атаки различного вида, такие как подбор пароля, перебор идентификаторов, фаззинг и так далее.
- Repeater — утилита для модифицирования и повторной отправки отдельных HTTP-запросов и анализа ответов приложения.
- Sequencer — утилита для анализа генерации случайных данных приложения, выявления алгоритма генерации, предиктивности данных.
- Decoder — утилита для ручного или автоматического преобразования данных веб-приложения.
- Comparer — утилита для выявления различий в данных.
- Extender — расширения в BurpSuite. Можно добавлять как готовые из BApp store, так и собственной разработки.
Возможно, Вас ещё заинтересует:
- [МИФ.Курсы, Ренат Шагабутдинов] Практикум «Магия Excel. Сводные таблицы» (2023)
- [Федор Васильев] Elementor PRO от А до Я
- [Фоксфорд, Валерия Савина] Практический курс по созданию презентаций в PowerPoint (2023)
- [Нейро вселенная] Гайд "Prompt инженер" (2023)
- [Ренат Шагабутдинов] Google Таблицы: простой инструмент для работы
- [MPStats.io] Анализ продаж на маркетплейсах (базовый,1 месяц, №1) (2020)
- [ScryptBerry] Интернет-магазин цифровых товаров [Standart]
- InstaSoft 4.5.0.0
- [Watch Movies v2.7] Скрипт кинопортала
- Платформа 1С: Предприятие версия 8.3.11.2899 (2017)
- Bootstrap Studio v2.2.4 PRO Cracked
- Q2APHP PRO v2.0.2 Rus - социальная сеть вопросов и ответов
- [Yetishare File Hosting Script v4.4] Cкрипт хостинга файлов
- [Simple Email Extractor v2.4] Программа для извлечения адресов электронной почты
- [viking-studio] ViKing Inviter pro (cracked)
- Just Wallet v1.1.2 - создай свой ПС как PAYEER или PAYPAL
- MonsterSocial 1.6.217.0
- Тимон и Пумба - скрипты создания сайтов для заработка на автомате (2017)
- Pixo Blaster Pro 1.09 Cracked
- [codecanyon] Web Video Editor Mini