
Esta folha de dicas foi criada para os caçadores de bug bounty e testadores de penetração, a fim de ajudá-los a caçar as vulnerabilidades de P4 a P1 exclusivamente e completamente com o "BurpSuite".
Um guia prático de consulta rápida (cheat sheet) e aprendizado sobre o Burp Suite, projetado para caçadores de bug bounty e testadores de penetração descobrirem com eficiência vulnerabilidades em aplicações web, de baixa severidade (P4) a crítica (P1), usando o Burp Suite.
Este repositório fornece uma referência estruturada para testes de segurança em aplicações web, ajudando pesquisadores de segurança a entenderem como usar os poderosos recursos do Burp Suite para interceptar tráfego, analisar requisições, fazer fuzzing em parâmetros e identificar vulnerabilidades em aplicações web modernas.
🔵 Telegram – Entre no Canal
⚫ Twitter/X – Siga-nos
🟣 Discord – Entre no Servidor
💼 LinkedIn – Siga HackingArticles
🚀 Participe do Nosso Programa de Treinamento em Cibersegurança
Treinamento prático em Teste de Penetração, Red Teaming e Cibersegurança.
| # | Tópico | Descrição | Artigo |
|---|
| 1 | 🕷️ Web Scanner & Crawler | Descubra e escaneie endpoints de aplicações web automaticamente usando o crawler e o scanner do Burp | Ler Artigo |
| 2 | 💥 Fuzzing com Intruder (Parte 3) | Técnicas avançadas de fuzzing usando o Burp Intruder para descoberta de vulnerabilidades | Ler Artigo |
| 3 | 💥 Fuzzing com Intruder (Parte 2) | Técnicas intermediárias de fuzzing usando o Burp Intruder | Ler Artigo |
| 4 | 💥 Fuzzing com Intruder (Parte 1) | Introdução a ataques de fuzzing usando o Burp Intruder | Ler Artigo |
| 5 | ⚡ Validador de XSS | Detecte e valide vulnerabilidades de Cross-Site Scripting usando o Burp | Ler Artigo |
| 6 | 🔗 Configurando Proxy | Configure as configurações de proxy do navegador para interceptar tráfego usando o Burp Suite | Ler Artigo |
| 7 | 🌐 Burp Collaborator | Detecte vulnerabilidades fora de banda, como SSRF e Blind XSS | Ler Artigo |
| 8 | 🧰 HackBar | Use a extensão HackBar para criar e testar payloads rapidamente | Ler Artigo |
| 9 | 🎲 Burp Sequencer | Analise a aleatoriedade de tokens de sessão e cookies | Ler Artigo |
| 10 | 🚀 Turbo Intruder | Execute ataques de fuzzing em alta velocidade usando a extensão Turbo Intruder | Ler Artigo |
| 11 | 🧪 Engagement Tools | Explore as ferramentas de engagement do Burp para testar vulnerabilidades | Ler Artigo |
| 12 | 🔧 Payload Processing Rule (Parte 2) | Técnicas avançadas de manipulação de payloads no Burp Intruder | Ler Artigo |
| 13 | 🔧 Payload Processing Rule (Parte 1) | Introdução às regras de processamento de payloads no Burp Suite | Ler Artigo |
| 14 | 📦 Payloads do Burp Suite (Parte 2) | Técnicas avançadas de geração de payloads | Ler Artigo |
| 15 | 📦 Payloads do Burp Suite (Parte 1) | Guia para iniciantes na criação de payloads no Burp Intruder | Ler Artigo |
| 16 | 🔐 Encoder & Decoder | Codifique e decodifique formatos de dados como Base64, URL e HTML | Ler Artigo |
| 17 | 🔍 Active Scan++ | Melhore a detecção de vulnerabilidades usando a extensão Active Scan++ | Ler Artigo |
| 18 | 🛡️ Scanner de Vulnerabilidades de Software | Varredura automatizada de aplicações web em busca de problemas de segurança | Ler Artigo |
| 19 | 📁 Gerenciamento de Projetos | Gerencie vários projetos de pentest dentro do Burp Suite | Ler Artigo |
| 20 | 🔁 Repeater | Modifique e reenvie manualmente requisições HTTP para testar vulnerabilidades | Ler Artigo |
| 21 | 🔓 Autorize | Detecte vulnerabilidades de bypass de autorização usando a extensão Autorize | Ler Artigo |