🕷️ BurpSuite для пентестера
Практическая шпаргалка и учебное руководство по Burp Suite, предназначенное для баг-хантеров и пентестеров, позволяющее эффективно обнаруживать уязвимости веб-приложений от низкого уровня критичности (P4) до критического (P1) с помощью Burp Suite.
Этот репозиторий представляет собой структурированный справочник по тестированию безопасности веб-приложений, помогающий исследователям безопасности понять, как использовать мощные функции Burp Suite для перехвата трафика, анализа запросов, фаззинга параметров и выявления уязвимостей в современных веб-приложениях.
🌐 Свяжитесь с нами
🔵 Telegram – Присоединиться к каналу
⚫ Twitter/X – Подписаться
🟣 Discord – Присоединиться к серверу
💼 LinkedIn – Подписаться на HackingArticles
🎓 Обучающая программа
🚀 Присоединиться к нашей программе обучения кибербезопасности
Практическое обучение по направлениям «Тестирование на проникновение», «Red Teaming» и «Кибербезопасность».
🐞 Burp Suite для пентестеров
| # | Тема | Описание | Статья |
|---|
| 1 | 🕷️ Web Scanner & Crawler | Автоматическое обнаружение и сканирование конечных точек веб-приложений с помощью краулера и сканера Burp | Читать статью |
| 2 | 💥 Фаззинг с Intruder (Часть 3) | Продвинутые техники фаззинга с использованием Burp Intruder для обнаружения уязвимостей | Читать статью |
| 3 | 💥 Фаззинг с Intruder (Часть 2) | Промежуточные техники фаззинга с использованием Burp Intruder | Читать статью |
| 4 | 💥 Фаззинг с Intruder (Часть 1) | Введение в фаззинг-атаки с использованием Burp Intruder | Читать статью |
| 5 | ⚡ XSS Validator | Обнаружение и проверка уязвимостей межсайтового скриптинга (XSS) с помощью Burp | Читать статью |
| 6 | 🔗 Настройка прокси | Настройка параметров прокси в браузере для перехвата трафика с помощью Burp Suite | Читать статью |
| 7 | 🌐 Burp Collaborator | Обнаружение внеполосных (out-of-band) уязвимостей, таких как SSRF и Blind XSS | Читать статью |
| 8 | 🧰 HackBar | Использование расширения HackBar для быстрого создания и тестирования полезных нагрузок | Читать статью |
| 9 | 🎲 Burp Sequencer | Анализ случайности сессионных токенов и cookie | Читать статью |
| 10 | 🚀 Turbo Intruder | Выполнение высокоскоростных фаззинг-атак с помощью расширения Turbo Intruder |