
Questa cheatsheet è pensata per i Bug Bounty Hunters e i penetration tester, per aiutarli a scovare le vulnerabilità da P4 a P1 esclusivamente e completamente con "BurpSuite".
🕷️ BurpSuite per Pentester
Una pratica guida e cheat sheet su Burp Suite, progettata per bug bounty hunter e penetration tester per scoprire in modo efficiente vulnerabilità nelle applicazioni web, dalla severità bassa (P4) a quella critica (P1), usando Burp Suite.
Questo repository fornisce un riferimento strutturato per il security testing di applicazioni web, aiutando i ricercatori di sicurezza a capire come usare le potenti funzionalità di Burp Suite per intercettare il traffico, analizzare le richieste, fare fuzzing sui parametri e identificare vulnerabilità nelle moderne applicazioni web.
🔵 Telegram – Unisciti al canale
⚫ Twitter/X – Seguici
🟣 Discord – Unisciti al server
💼 LinkedIn – Segui HackingArticles
🚀 Unisciti al nostro programma di formazione sulla cybersecurity
Formazione pratica in Penetration Testing, Red Teaming e Cybersecurity.
| # | Argomento | Descrizione | Articolo |
|---|---|---|---|
| 1 | 🕷️ Web Scanner & Crawler | Scopri e scansiona automaticamente gli endpoint delle applicazioni web usando il crawler e lo scanner di Burp | Leggi l'articolo |
| 2 | 💥 Fuzzing con Intruder (Parte 3) | Tecniche avanzate di fuzzing con Burp Intruder per la scoperta di vulnerabilità | Leggi l'articolo |
| 3 | 💥 Fuzzing con Intruder (Parte 2) | Tecniche intermedie di fuzzing con Burp Intruder | Leggi l'articolo |
| 4 | 💥 Fuzzing con Intruder (Parte 1) | Introduzione agli attacchi di fuzzing con Burp Intruder | Leggi l'articolo |
| 5 | ⚡ Validatore XSS | Rileva e valida le vulnerabilità di Cross-Site Scripting usando Burp | Leggi l'articolo |
| 6 | 🔗 Configurazione del proxy | Configura le impostazioni del proxy del browser per intercettare il traffico con Burp Suite | Leggi l'articolo |
| 7 | 🌐 Burp Collaborator | Rileva vulnerabilità out-of-band come SSRF e Blind XSS | Leggi l'articolo |
| 8 | 🧰 HackBar | Usa l'estensione HackBar per creare e testare rapidamente i payload | Leggi l'articolo |
| 9 | 🎲 Burp Sequencer | Analizza la casualità dei token di sessione e dei cookie | Leggi l'articolo |
| 10 | 🚀 Turbo Intruder | Esegui attacchi di fuzzing ad alta velocità usando l'estensione Turbo Intruder | Leggi l'articolo |
| 11 | 🧪 Strumenti di Engagement | Esplora gli strumenti di engagement di Burp per testare le vulnerabilità | Leggi l'articolo |
| 12 | 🔧 Regola di elaborazione dei payload (Parte 2) | Tecniche avanzate di manipolazione dei payload in Burp Intruder | Leggi l'articolo |
| 13 | 🔧 Regola di elaborazione dei payload (Parte 1) | Introduzione alle regole di elaborazione dei payload in Burp Suite | Leggi l'articolo |
| 14 | 📦 Payload di Burpsuite (Parte 2) | Tecniche avanzate di generazione dei payload | Leggi l'articolo |
| 15 | 📦 Payload di Burpsuite (Parte 1) | Guida per principianti alla creazione di payload in Burp Intruder | Leggi l'articolo |
| 16 | 🔐 Encoder & Decoder | Codifica e decodifica formati di dati come Base64, URL e HTML | Leggi l'articolo |
| 17 | 🔍 Active Scan++ | Migliora il rilevamento delle vulnerabilità usando l'estensione Active Scan++ | Leggi l'articolo |
| 18 | 🛡️ Scanner di vulnerabilità software | Scansione automatizzata delle applicazioni web per problemi di sicurezza | Leggi l'articolo |
| 19 | 📁 Gestione dei progetti | Gestisci più progetti di penetration testing all'interno di Burp Suite | Leggi l'articolo |
| 20 | 🔁 Repeater | Modifica manualmente e reinvia le richieste HTTP per testare le vulnerabilità | Leggi l'articolo |
| 21 | 🔓 Autorize | Rileva vulnerabilità di bypass dell'autorizzazione usando l'estensione Autorize | Leggi l'articolo |