
Esta chuleta está diseñada para los Bug Bounty Hunters y pentesters, con el fin de ayudarles a cazar vulnerabilidades de P4 a P1 única y completamente con "BurpSuite".
🕷️ BurpSuite para Pentester
Una chuleta práctica de Burp Suite y guía de aprendizaje diseñada para cazadores de bug bounty y pentesters, con el fin de descubrir de forma eficiente vulnerabilidades en aplicaciones web, desde severidad baja (P4) hasta crítica (P1), utilizando Burp Suite.
Este repositorio ofrece una referencia estructurada para las pruebas de seguridad en aplicaciones web, ayudando a los investigadores de seguridad a comprender cómo usar las potentes funciones de Burp Suite para interceptar tráfico, analizar peticiones, hacer fuzzing de parámetros e identificar vulnerabilidades en aplicaciones web modernas.
🔵 Telegram – Únete al canal
⚫ Twitter/X – Síguenos
🟣 Discord – Únete al servidor
💼 LinkedIn – Sigue a HackingArticles
🚀 Únete a nuestro programa de formación en ciberseguridad
Formación práctica en Pruebas de penetración, Red Teaming y Ciberseguridad.
| # | Tema | Descripción | Artículo |
|---|---|---|---|
| 1 | 🕷️ Web Scanner & Crawler | Descubre y escanea endpoints de aplicaciones web automáticamente usando el crawler y el escáner de Burp | Leer artículo |
| 2 | 💥 Fuzzing con Intruder (Parte 3) | Técnicas avanzadas de fuzzing con Burp Intruder para el descubrimiento de vulnerabilidades | Leer artículo |
| 3 | 💥 Fuzzing con Intruder (Parte 2) | Técnicas intermedias de fuzzing con Burp Intruder | Leer artículo |
| 4 | 💥 Fuzzing con Intruder (Parte 1) | Introducción a los ataques de fuzzing con Burp Intruder | Leer artículo |
| 5 | ⚡ XSS Validator | Detecta y valida vulnerabilidades de Cross-Site Scripting con Burp | Leer artículo |
| 6 | 🔗 Configuración del proxy | Configura los ajustes de proxy del navegador para interceptar el tráfico con Burp Suite | Leer artículo |
| 7 | 🌐 Burp Collaborator | Detecta vulnerabilidades fuera de banda, como SSRF y Blind XSS | Leer artículo |
| 8 | 🧰 HackBar | Usa la extensión HackBar para crear y probar payloads rápidamente | Leer artículo |
| 9 | 🎲 Burp Sequencer | Analiza la aleatoriedad de los tokens de sesión y las cookies | Leer artículo |
| 10 | 🚀 Turbo Intruder | Realiza ataques de fuzzing de alta velocidad con la extensión Turbo Intruder | Leer artículo |
| 11 | 🧪 Herramientas de engagement | Explora las herramientas de engagement de Burp para probar vulnerabilidades | Leer artículo |
| 12 | 🔧 Regla de procesamiento de payloads (Parte 2) | Técnicas avanzadas de manipulación de payloads en Burp Intruder | Leer artículo |
| 13 | 🔧 Regla de procesamiento de payloads (Parte 1) | Introducción a las reglas de procesamiento de payloads en Burp Suite | Leer artículo |
| 14 | 📦 Payloads de Burpsuite (Parte 2) | Técnicas avanzadas de generación de payloads | Leer artículo |
| 15 | 📦 Payloads de Burpsuite (Parte 1) | Guía para principiantes sobre la creación de payloads en Burp Intruder | Leer artículo |
| 16 | 🔐 Codificador y Decodificador | Codifica y decodifica formatos de datos como Base64, URL y HTML | Leer artículo |
| 17 | 🔍 Active Scan++ | Mejora la detección de vulnerabilidades con la extensión Active Scan++ | Leer artículo |
| 18 | 🛡️ Escáner de vulnerabilidades de software | Escaneo automatizado de aplicaciones web en busca de problemas de seguridad | Leer artículo |
| 19 | 📁 Gestión de proyectos | Gestiona múltiples proyectos de pentesting dentro de Burp Suite | Leer artículo |
| 20 | 🔁 Repeater | Modifica y reenvía manualmente peticiones HTTP para probar vulnerabilidades | Leer artículo |
| 21 | 🔓 Autorize | Detecta vulnerabilidades de omisión de autorización con la extensión Autorize | Leer artículo |