
Cette antisèche est conçue pour les Bug Bounty Hunters et les testeurs d'intrusion afin de les aider à traquer les vulnérabilités de P4 à P1, uniquement et entièrement avec "BurpSuite".
Une aide-mémoire pratique et un guide d'apprentissage de Burp Suite conçus pour les chasseurs de bug bounty et les testeurs d'intrusion afin de découvrir efficacement les vulnérabilités des applications web, de sévérité faible (P4) à critique (P1), à l'aide de Burp Suite.
Ce dépôt fournit une référence structurée pour les tests de sécurité des applications web, aidant les chercheurs en sécurité à comprendre comment utiliser les puissantes fonctionnalités de Burp Suite pour intercepter le trafic, analyser les requêtes, fuzzer les paramètres et identifier les vulnérabilités des applications web modernes.
🔵 Telegram – Rejoindre la chaîne
⚫ Twitter/X – Suivez-nous
🟣 Discord – Rejoindre le serveur
💼 LinkedIn – Suivre HackingArticles
🚀 Rejoignez notre programme de formation en cybersécurité
Formation pratique en test d'intrusion, red teaming et cybersécurité.
| # | Sujet | Description | Article |
|---|
| 1 | 🕷️ Scanner web et crawler | Découvrez et scannez automatiquement les points de terminaison des applications web à l'aide du crawler et du scanner de Burp | Lire l'article |
| 2 | 💥 Fuzzing avec Intruder (Partie 3) | Techniques avancées de fuzzing avec Burp Intruder pour la découverte de vulnérabilités | Lire l'article |
| 3 | 💥 Fuzzing avec Intruder (Partie 2) | Techniques intermédiaires de fuzzing avec Burp Intruder | Lire l'article |
| 4 | 💥 Fuzzing avec Intruder (Partie 1) | Introduction aux attaques de fuzzing avec Burp Intruder | Lire l'article |
| 5 | ⚡ Validateur XSS | Détectez et validez les vulnérabilités de Cross-Site Scripting à l'aide de Burp | Lire l'article |
| 6 | 🔗 Configuration du proxy | Configurez les paramètres de proxy du navigateur pour intercepter le trafic à l'aide de Burp Suite | Lire l'article |
| 7 | 🌐 Burp Collaborator | Détectez les vulnérabilités hors bande telles que le SSRF et le XSS aveugle | Lire l'article |
| 8 | 🧰 HackBar | Utilisez l'extension HackBar pour créer et tester rapidement des payloads | Lire l'article |
| 9 | 🎲 Burp Sequencer | Analysez le caractère aléatoire des jetons de session et des cookies | Lire l'article |
| 10 | 🚀 Turbo Intruder | Effectuez des attaques de fuzzing à haute vitesse à l'aide de l'extension Turbo Intruder | Lire l'article |
| 11 | 🧪 Outils d'engagement | Explorez les outils d'engagement de Burp pour tester les vulnérabilités | Lire l'article |
| 12 | 🔧 Règle de traitement des payloads (Partie 2) | Techniques avancées de manipulation des payloads dans Burp Intruder | Lire l'article |
| 13 | 🔧 Règle de traitement des payloads (Partie 1) | Introduction aux règles de traitement des payloads dans Burp Suite | Lire l'article |
| 14 | 📦 Payloads Burpsuite (Partie 2) | Techniques avancées de génération de payloads | Lire l'article |
| 15 | 📦 Payloads Burpsuite (Partie 1) | Guide du débutant pour la création de payloads dans Burp Intruder | Lire l'article |
| 16 | 🔐 Encodeur et décodeur | Encodez et décodez des formats de données comme Base64, URL et HTML | Lire l'article |
| 17 | 🔍 Active Scan++ | Améliorez la détection des vulnérabilités à l'aide de l'extension Active Scan++ | Lire l'article |
| 18 | 🛡️ Scanner de vulnérabilités logicielles | Analyse automatisée des applications web à la recherche de problèmes de sécurité | Lire l'article |
| 19 | 📁 Gestion de projet | Gérez plusieurs projets de pentest dans Burp Suite | Lire l'article |
| 20 | 🔁 Repeater | Modifiez et renvoyez manuellement des requêtes HTTP pour tester les vulnérabilités | Lire l'article |
| 21 | 🔓 Autorize | Détectez les vulnérabilités de contournement d'autorisation à l'aide de l'extension Autorize | Lire l'article |