🕷️ ペンテスター向けBurpSuite
バグバウンティハンターやペネトレーションテスター向けに、Burp Suiteを使用してWebアプリケーションの脆弱性を低深刻度(P4)から重大(P1)まで効率的に発見するための実践的なBurp Suiteチートシート兼学習ガイドです。
このリポジトリは、Webアプリケーションのセキュリティテストに関する体系化されたリファレンスを提供し、セキュリティ研究者がBurp Suiteの強力な機能を使用して、トラフィックの傍受、リクエストの分析、パラメータのファジング、そして現代のWebアプリケーションの脆弱性を特定する方法を理解するのに役立ちます。
🌐 私たちとつながる
🔵 Telegram – チャンネルに参加
⚫ Twitter/X – フォローする
🟣 Discord – サーバーに参加
💼 LinkedIn – HackingArticlesをフォロー
🎓 トレーニングプログラム
🚀 サイバーセキュリティトレーニングプログラムに参加
ペネトレーションテスト、レッドチーミング、サイバーセキュリティに関する実践的なトレーニングです。
🐞 ペンテスター向けBurp Suite
| # | トピック | 説明 | 記事 |
|---|
| 1 | 🕷️ Webスキャナー & クローラー | Burpクローラーとスキャナーを使用して、Webアプリケーションのエンドポイントを自動的に発見・スキャンします | 記事を読む |
| 2 | 💥 Intruderでファジング(パート3) | 脆弱性発見のためのBurp Intruderを使った高度なファジング技法 | 記事を読む |
| 3 | 💥 Intruderでファジング(パート2) | Burp Intruderを使った中級ファジング技法 | 記事を読む |
| 4 | 💥 Intruderでファジング(パート1) | Burp Intruderを使ったファジング攻撃の紹介 | 記事を読む |
| 5 | ⚡ XSS Validator | Burpを使用してクロスサイトスクリプティング(XSS)の脆弱性を検出・検証します | 記事を読む |
| 6 | 🔗 プロキシ設定 | Burp Suiteを使用してブラウザのプロキシ設定を構成し、トラフィックを傍受します | 記事を読む |
| 7 | 🌐 Burp Collaborator | SSRFやBlind XSSなどの帯域外(out-of-band)脆弱性を検出します | 記事を読む |
| 8 | 🧰 HackBar | HackBar拡張機能を使用してペイロードをすばやく作成・テストします | 記事を読む |
| 9 | 🎲 Burp Sequencer | セッショントークンとCookieのランダム性を分析します | 記事を読む |
| 10 | 🚀 Turbo Intruder | Turbo Intruder拡張機能を使用して高速なファジング攻撃を実行します | 記事を読む |
| 11 | 🧪 エンゲージメントツール | 脆弱性テストのためのBurpエンゲージメントツールを探索します | 記事を読む |
| 12 | 🔧 ペイロード処理ルール(パート2) |