
Dieses Cheatsheet wurde für Bug-Bounty-Jäger und Penetrationstester erstellt, um ihnen zu helfen, Schwachstellen von P4 bis P1 ausschließlich und vollständig mit "BurpSuite" aufzuspüren.
Ein praktischer Burp-Suite-Spickzettel und Lernleitfaden, der für Bug-Bounty-Jäger und Penetrationstester entwickelt wurde, um mit Burp Suite effizient Schwachstellen in Webanwendungen zu entdecken – von niedriger Schwere (P4) bis kritisch (P1).
Dieses Repository bietet eine strukturierte Referenz für Sicherheitstests von Webanwendungen und hilft Sicherheitsforschern zu verstehen, wie sie die leistungsstarken Funktionen von Burp Suite nutzen können, um Datenverkehr abzufangen, Anfragen zu analysieren, Parameter zu fuzzen und Schwachstellen in modernen Webanwendungen zu identifizieren.
🔵 Telegram – Kanal beitreten
⚫ Twitter/X – Folge uns
🟣 Discord – Server beitreten
💼 LinkedIn – HackingArticles folgen
🚀 Tritt unserem Cybersecurity-Trainingsprogramm bei
Praktisches Training in Penetrationstests, Red Teaming und Cybersicherheit.
| # | Thema | Beschreibung | Artikel |
|---|
| 1 | 🕷️ Web Scanner & Crawler | Entdecken und scannen Sie automatisch Endpunkte von Webanwendungen mit Burp Crawler und Scanner. | Artikel lesen |
| 2 | 💥 Fuzzing mit Intruder (Teil 3) | Fortgeschrittene Fuzzing-Techniken mit Burp Intruder zur Schwachstellenerkennung. | Artikel lesen |
| 3 | 💥 Fuzzing mit Intruder (Teil 2) | Mittlere Fuzzing-Techniken mit Burp Intruder. | Artikel lesen |
| 4 | 💥 Fuzzing mit Intruder (Teil 1) | Einführung in Fuzzing-Angriffe mit Burp Intruder. | Artikel lesen |
| 5 | ⚡ XSS-Validator | Erkennen und validieren Sie Cross-Site-Scripting-Schwachstellen mit Burp. | Artikel lesen |
| 6 | 🔗 Proxy konfigurieren | Konfigurieren Sie die Browser-Proxy-Einstellungen, um Datenverkehr mit Burp Suite abzufangen. | Artikel lesen |
| 7 | 🌐 Burp Collaborator | Erkennen Sie Out-of-Band-Schwachstellen wie SSRF und Blind XSS. | Artikel lesen |
| 8 | 🧰 HackBar | Nutzen Sie die HackBar-Erweiterung, um Payloads schnell zu erstellen und zu testen. | Artikel lesen |
| 9 | 🎲 Burp Sequencer | Analysieren Sie die Zufälligkeit von Session-Tokens und Cookies. | Artikel lesen |
| 10 | 🚀 Turbo Intruder | Führen Sie Hochgeschwindigkeits-Fuzzing-Angriffe mit der Turbo-Intruder-Erweiterung durch. | Artikel lesen |
| 11 | 🧪 Engagement-Tools | Entdecken Sie die Engagement-Tools von Burp zum Testen von Schwachstellen. | Artikel lesen |
| 12 | 🔧 Payload-Verarbeitungsregel (Teil 2) | Fortgeschrittene Techniken zur Payload-Manipulation in Burp Intruder. | Artikel lesen |
| 13 | 🔧 Payload-Verarbeitungsregel (Teil 1) | Einführung in Payload-Verarbeitungsregeln in Burp Suite. | Artikel lesen |
| 14 | 📦 Burpsuite-Payloads (Teil 2) | Fortgeschrittene Techniken zur Payload-Erzeugung. | Artikel lesen |
| 15 | 📦 Burpsuite-Payloads (Teil 1) | Einsteiger-Leitfaden zur Payload-Erstellung in Burp Intruder. | Artikel lesen |
| 16 | 🔐 Encoder & Decoder | Kodieren und dekodieren Sie Datenformate wie Base64, URL und HTML. | Artikel lesen |
| 17 | 🔍 Active Scan++ | Verbessern Sie die Schwachstellenerkennung mit der Active-Scan++-Erweiterung. | Artikel lesen |
| 18 | 🛡️ Software Vulnerability Scanner | Automatisiertes Scannen von Webanwendungen auf Sicherheitsprobleme. | Artikel lesen |
| 19 | 📁 Projektverwaltung | Verwalten Sie mehrere Pentest-Projekte in Burp Suite. | Artikel lesen |
| 20 | 🔁 Repeater | Manuelles Ändern und erneutes Senden von HTTP-Anfragen zum Testen von Schwachstellen. | Artikel lesen |
| 21 | 🔓 Autorize | Erkennen Sie Schwachstellen bei der Autorisierungsumgehung mit der Autorize-Erweiterung. | Artikel lesen |