
Эта шпаргалка создана для баг-баунти хантеров и пентестеров, чтобы помочь им находить уязвимости от P4 до P1 исключительно и полностью с помощью «BurpSuite».
🕷️ BurpSuite для пентестера
Практическая шпаргалка и учебное руководство по Burp Suite, предназначенное для баг-хантеров и пентестеров, позволяющее эффективно обнаруживать уязвимости веб-приложений от низкого уровня критичности (P4) до критического (P1) с помощью Burp Suite.
Этот репозиторий представляет собой структурированный справочник по тестированию безопасности веб-приложений, помогающий исследователям безопасности понять, как использовать мощные функции Burp Suite для перехвата трафика, анализа запросов, фаззинга параметров и выявления уязвимостей в современных веб-приложениях.
🔵 Telegram – Присоединиться к каналу
⚫ Twitter/X – Подписаться
🟣 Discord – Присоединиться к серверу
💼 LinkedIn – Подписаться на HackingArticles
🚀 Присоединиться к нашей программе обучения кибербезопасности
Практическое обучение по направлениям «Тестирование на проникновение», «Red Teaming» и «Кибербезопасность».
| # | Тема | Описание | Статья |
|---|---|---|---|
| 1 | 🕷️ Web Scanner & Crawler | Автоматическое обнаружение и сканирование конечных точек веб-приложений с помощью краулера и сканера Burp | Читать статью |
| 2 | 💥 Фаззинг с Intruder (Часть 3) | Продвинутые техники фаззинга с использованием Burp Intruder для обнаружения уязвимостей | Читать статью |
| 3 | 💥 Фаззинг с Intruder (Часть 2) | Промежуточные техники фаззинга с использованием Burp Intruder | Читать статью |
| 4 | 💥 Фаззинг с Intruder (Часть 1) | Введение в фаззинг-атаки с использованием Burp Intruder | Читать статью |
| 5 | ⚡ XSS Validator | Обнаружение и проверка уязвимостей межсайтового скриптинга (XSS) с помощью Burp | Читать статью |
| 6 | 🔗 Настройка прокси | Настройка параметров прокси в браузере для перехвата трафика с помощью Burp Suite | Читать статью |
| 7 | 🌐 Burp Collaborator | Обнаружение внеполосных (out-of-band) уязвимостей, таких как SSRF и Blind XSS | Читать статью |
| 8 | 🧰 HackBar | Использование расширения HackBar для быстрого создания и тестирования полезных нагрузок | Читать статью |
| 9 | 🎲 Burp Sequencer | Анализ случайности сессионных токенов и cookie | Читать статью |
| 10 | 🚀 Turbo Intruder | Выполнение высокоскоростных фаззинг-атак с помощью расширения Turbo Intruder | Читать статью |
| 11 | 🧪 Инструменты взаимодействия | Изучение инструментов взаимодействия Burp для тестирования уязвимостей | Читать статью |
| 12 | 🔧 Правило обработки полезных нагрузок (Часть 2) | Продвинутые техники манипулирования полезными нагрузками в Burp Intruder | Читать статью |
| 13 | 🔧 Правило обработки полезных нагрузок (Часть 1) | Введение в правила обработки полезных нагрузок в Burp Suite | Читать статью |
| 14 | 📦 Полезные нагрузки Burp Suite (Часть 2) | Продвинутые техники генерации полезных нагрузок | Читать статью |
| 15 | 📦 Полезные нагрузки Burp Suite (Часть 1) | Руководство для начинающих по созданию полезных нагрузок в Burp Intruder | Читать статью |
| 16 | 🔐 Кодировщик и декодер | Кодирование и декодирование таких форматов данных, как Base64, URL и HTML | Читать статью |
| 17 | 🔍 Active Scan++ | Повышение эффективности обнаружения уязвимостей с помощью расширения Active Scan++ | Читать статью |
| 18 | 🛡️ Сканер уязвимостей ПО | Автоматическое сканирование веб-приложений на наличие проблем безопасности | Читать статью |
| 19 | 📁 Управление проектами | Управление несколькими проектами пентеста внутри Burp Suite | Читать статью |
| 20 | 🔁 Repeater | Ручное изменение и повторная отправка HTTP-запросов для тестирования уязвимостей | Читать статью |
| 21 | 🔓 Autorize | Обнаружение уязвимостей обхода авторизации с помощью расширения Autorize | Читать статью |