Расширение Burp Suite для тестирования безопасности API с 15 типами атак, 108+ полезными нагрузками, интеллектуальным фаззингом, обнаружением BOLA/IDOR, интеграцией с ИИ и автоматизированной разведкой. Поддерживает REST/GraphQL/SOAP API с Nuclei, Turbo Intruder и интеграцией внешних инструментов. Покрытие OWASP API Top 10.
Если этот проект помогает вашей работе, поддержите текущее обслуживание и новые функции.
ETH-кошелёк для пожертвований
0x11282eE5726B3370c8B480e321b3B2aA13686582
Отсканируйте QR-код или скопируйте адрес кошелька выше.
Профессиональное расширение для Burp Suite для всесторонней разведки API, интеллектуального фаззинга и тестирования безопасности на основе ИИ.
BurpAPISecuritySuite объединяет функциональность, для которой обычно потребовалось бы 10+ отдельных расширений, в одно оптимизированное расширение. Это архитектурное решение обеспечивает значительные преимущества в производительности:
Эффективность использования памяти: Запуск нескольких расширений Burp одновременно создаёт существенную нагрузку на память. Каждое расширение поддерживает собственное состояние, компоненты пользовательского интерфейса и обработчики событий. Одно расширение с несколькими вкладками эффективно распределяет ресурсы и снижает общее потребление памяти.
Снижение накладных расходов API: API расширений Burp обрабатывает обратные вызовы от всех загруженных расширений. При наличии 10+ расширений каждый HTTP-запрос вызывает обратные вызовы во всех расширениях, создавая мультипликативную нагрузку. Одно расширение означает одну цепочку обратных вызовов, что значительно уменьшает количество циклов ЦП и повышает отзывчивость.
Общий контекст: Интегрированные вкладки используют общие данные захваченного трафика, устраняя избыточную обработку. Вкладка «Recon» захватывает данные один раз, а все остальные вкладки (Fuzzer, Auth Replay, Passive Discovery и т. д.) работают с тем же набором данных без повторного разбора запросов.
Более быстрый запуск: Загрузка одного расширения значительно быстрее, чем загрузка 10+ расширений. Burp инициализирует компоненты пользовательского интерфейса, регистрирует обратные вызовы и распределяет ресурсы один раз, а не многократно.
Лучшая стабильность: Меньше расширений — меньше потенциальных конфликтов, несоответствий версий и проблем совместимости. Одна кодовая база проще в тестировании, отладке и сопровождении.
Эта философия дизайна ставит во главу угла производительность и удобство использования, предоставляя при этом возможности тестирования безопасности API, которые в противном случае потребовали бы сложной многовендорной конфигурации.