
このチートシートは、バグバウンティハンターとペネトレーションテスターが、P4からP1までの脆弱性を「BurpSuite」のみで完全にハントできるよう支援するために作成されました。
バグバウンティハンターやペネトレーションテスター向けに、Burp Suiteを使用してWebアプリケーションの脆弱性を低深刻度(P4)から重大(P1)まで効率的に発見するための実践的なBurp Suiteチートシート兼学習ガイドです。
このリポジトリは、Webアプリケーションのセキュリティテストに関する体系化されたリファレンスを提供し、セキュリティ研究者がBurp Suiteの強力な機能を使用して、トラフィックの傍受、リクエストの分析、パラメータのファジング、そして現代のWebアプリケーションの脆弱性を特定する方法を理解するのに役立ちます。
🔵 Telegram – チャンネルに参加
⚫ Twitter/X – フォローする
🟣 Discord – サーバーに参加
💼 LinkedIn – HackingArticlesをフォロー
ペネトレーションテスト、レッドチーミング、サイバーセキュリティに関する実践的なトレーニングです。
| # | トピック | 説明 | 記事 |
|---|---|---|---|
| 1 | 🕷️ Webスキャナー & クローラー | Burpクローラーとスキャナーを使用して、Webアプリケーションのエンドポイントを自動的に発見・スキャンします | 記事を読む |
| 2 | 💥 Intruderでファジング(パート3) | 脆弱性発見のためのBurp Intruderを使った高度なファジング技法 | 記事を読む |
| 3 | 💥 Intruderでファジング(パート2) | Burp Intruderを使った中級ファジング技法 | 記事を読む |
| 4 | 💥 Intruderでファジング(パート1) | Burp Intruderを使ったファジング攻撃の紹介 | 記事を読む |
| 5 | ⚡ XSS Validator | Burpを使用してクロスサイトスクリプティング(XSS)の脆弱性を検出・検証します | 記事を読む |
| 6 | 🔗 プロキシ設定 | Burp Suiteを使用してブラウザのプロキシ設定を構成し、トラフィックを傍受します | 記事を読む |
| 7 | 🌐 Burp Collaborator | SSRFやBlind XSSなどの帯域外(out-of-band)脆弱性を検出します | 記事を読む |
| 8 | 🧰 HackBar | HackBar拡張機能を使用してペイロードをすばやく作成・テストします | 記事を読む |
| 9 | 🎲 Burp Sequencer | セッショントークンとCookieのランダム性を分析します | 記事を読む |
| 10 | 🚀 Turbo Intruder | Turbo Intruder拡張機能を使用して高速なファジング攻撃を実行します | 記事を読む |
| 11 | 🧪 エンゲージメントツール | 脆弱性テストのためのBurpエンゲージメントツールを探索します | 記事を読む |
| 12 | 🔧 ペイロード処理ルール(パート2) | Burp Intruderにおける高度なペイロード操作技法 | 記事を読む |
| 13 | 🔧 ペイロード処理ルール(パート1) | Burp Suiteにおけるペイロード処理ルールの紹介 | 記事を読む |
| 14 | 📦 BurpSuiteのペイロード(パート2) | 高度なペイロード生成技法 | 記事を読む |
| 15 | 📦 BurpSuiteのペイロード(パート1) | Burp Intruderでのペイロード作成の初心者向けガイド | 記事を読む |
| 16 | 🔐 エンコーダー & デコーダー | Base64、URL、HTMLなどのデータ形式をエンコードおよびデコードします | 記事を読む |
| 17 | 🔍 Active Scan++ | Active Scan++拡張機能を使用して脆弱性検出を向上させます | 記事を読む |
| 18 | 🛡️ ソフトウェア脆弱性スキャナー | Webアプリケーションのセキュリティ問題を自動スキャンします | 記事を読む |
| 19 | 📁 プロジェクト管理 | Burp Suite内で複数のペンテストプロジェクトを管理します | 記事を読む |
| 20 | 🔁 Repeater | HTTPリクエストを手動で変更・再送信して脆弱性をテストします | 記事を読む |
| 21 | 🔓 Autorize | Autorize拡張機能を使用して認可バイパスの脆弱性を検出します | 記事を読む |