🕷️ Pentester를 위한 BurpSuite
버그 바운티 헌터와 침투 테스터가 Burp Suite를 사용하여 낮은 심각도(P4)부터 치명적인 심각도(P1)까지 웹 애플리케이션 취약점을 효율적으로 발견할 수 있도록 설계된 실용적인 Burp Suite 치트 시트 및 학습 가이드입니다.
이 저장소는 웹 애플리케이션 보안 테스트를 위한 체계적인 참조 자료를 제공하며, 보안 연구자들이 트래픽 가로채기, 요청 분석, 파라미터 퍼징, 최신 웹 애플리케이션의 취약점 식별을 위해 Burp Suite의 강력한 기능을 사용하는 방법을 이해하도록 돕습니다.
🌐 커뮤니티
🔵 텔레그램 – 채널 참여하기
⚫ Twitter/X – 팔로우하기
🟣 Discord – 서버 참여하기
💼 LinkedIn – HackingArticles 팔로우하기
🎓 교육 프로그램
🚀 사이버 보안 교육 프로그램 참여하기
침투 테스트, 레드 팀 운영, 사이버 보안 분야의 실습형 교육입니다.
🐞 Pentester를 위한 Burp Suite
| # | 주제 | 설명 | 기사 |
|---|
| 1 | 🕷️ 웹 스캐너 및 크롤러 | Burp 크롤러와 스캐너를 사용하여 웹 애플리케이션 엔드포인트를 자동으로 탐지하고 스캔합니다 | 기사 읽기 |
| 2 | 💥 Intruder를 이용한 퍼징 (3부) | 취약점 발견을 위해 Burp Intruder를 사용한 고급 퍼징 기법 | 기사 읽기 |
| 3 | 💥 Intruder를 이용한 퍼징 (2부) | Burp Intruder를 사용한 중급 퍼징 기법 | 기사 읽기 |
| 4 | 💥 Intruder를 이용한 퍼징 (1부) | Burp Intruder를 사용한 퍼징 공격 소개 | 기사 읽기 |
| 5 | ⚡ XSS 검증기 | Burp를 사용하여 XSS(교차 사이트 스크립팅) 취약점을 탐지하고 검증합니다 | 기사 읽기 |
| 6 | 🔗 프록시 구성 | Burp Suite를 사용하여 트래픽을 가로채도록 브라우저 프록시 설정을 구성합니다 | 기사 읽기 |
| 7 | 🌐 Burp Collaborator | SSRF 및 블라인드 XSS와 같은 OOB(대역 외) 취약점을 탐지합니다 | 기사 읽기 |
| 8 | 🧰 HackBar | HackBar 확장 프로그램을 사용하여 페이로드를 신속하게 제작하고 테스트합니다 | 기사 읽기 |
| 9 | 🎲 Burp Sequencer | 세션 토큰과 쿠키의 무작위성을 분석합니다 | 기사 읽기 |
| 10 | 🚀 Turbo Intruder | Turbo Intruder 확장 프로그램을 사용하여 고속 퍼징 공격을 수행합니다 | 기사 읽기 |
| 11 | 🧪 Engagement 도구 | 취약점 테스트를 위한 Burp engagement 도구를 살펴봅니다 | 기사 읽기 |
| 12 |