Какво е Burp Suite?

Burp Suite е набор от инструменти от PortSwigger, предназначени да подпомогнат тестването за проникване на уеб приложения през HTTP и HTTPS. Основният инструмент е прокси, предназначен да позволи анализ и редактиране на уеб трафик. Проксито може да прихваща уеб заявки и отговори и да ги чете и редактира в реално време, преди да достигнат съответните дестинации. Предлагат се версии за Windows, MacOS и Linux, заедно с JAR файл.

Самият прокси ви позволява да конфигурирате кои домейни имат прихващан уеб трафик и какъв вид трафик се показва. Например, прихващането на уеб заявки е полезно, тъй като можете да ги редактирате, за да тествате как уебсайтът реагира на необичайни заявки, но прихващането на отговорите, тъй като няма реален смисъл от редактирането им.

Много от инструментите, включени в Burp Suite, са проектирани да се интегрират с главния прокси и могат да имат импортирани заявки към тях. Intruder ви позволява да импортирате заявка и след това да конфигурирате подреждане на полезни товари, за да се опитате и след това може да премине през тях автоматично. Repeater ви позволява да импортирате уеб заявка и след това да правите ръчни модификации в нея и да видите отговора един до друг, което ви позволява да правите малки корекции на опитите за експлойти и лесно да видите дали работи. Функцията на таблото за управление показва списък с идентифицирани проблеми, въпреки че те трябва да бъдат проверени ръчно за фалшиви положителни резултати.

Съвет: Проследяването на проблеми е първокласна функция, докато автоматичните атаки са с ограничена скорост в безплатната версия.

Sequencer е проектиран да анализира произволността на данни като идентификатори на сесии, CSRF токени и токени за нулиране на парола. Анализът изисква повече от 100 проби, но може да идентифицира слабости в начина, по който се генерират предполагаемо произволни стойности. Декодерът ви позволява да декодирате низове от редица стандарти за кодиране, както и ви позволява да кодирате данни отново. Comparer ви позволява да сравнявате два низа, за да проверите за малки разлики.

Широка гама от написани от общността разширения е достъпна безплатно от приложението, въпреки че някои изискват функции, ограничени до платената версия на Burp Suite. Безплатната версия на Burp Suite поддържа повечето функции, професионален лиценз за отключване на всички функции струва $399 на година, докато „издание за предприятие“ струва $3999 на година, плюс $399 на агент за сканиране, който може да се добави само в партиди от 10.


Leave a Comment

Как да поправите кода за грешка на OneDrive 0x8004de88

Как да поправите кода за грешка на OneDrive 0x8004de88

Научете как да поправите кода за грешка на OneDrive 0x8004de88, за да можете отново да използвате вашето облачно хранилище.

Как да промените User Agent в Safari

Как да промените User Agent в Safari

Намерете тук подробни инструкции за промяна на User Agent String в браузъра Apple Safari за MacOS.

Поправете Microsoft Teams: Съжаляваме, не можахме да се свържем с вас

Поправете Microsoft Teams: Съжаляваме, не можахме да се свържем с вас

Често ли получавате грешката „Съжаляваме, не можахме да се свържем с вас“ в MS Teams? Опитайте тези съвети за отстраняване на проблеми, за да се отървете от този проблем сега!

Събития на живо в Teams: Деактивиране на анонимни въпроси

Събития на живо в Teams: Деактивиране на анонимни въпроси

В момента не е възможно да се деактивират анонимни въпроси в събитията на живо в Microsoft Teams. Дори регистрираните потребители могат да задават анонимни въпроси.

LastPass: Възникна грешка при свързването със сървъра

LastPass: Възникна грешка при свързването със сървъра

Ако LastPass не успее да се свърже с своите сървъри, изчистете локалния кеш, актуализирайте мениджъра на пароли и деактивирайте разширенията на браузъра си.

Spotify: Деактивиране на автоматичното стартиране

Spotify: Деактивиране на автоматичното стартиране

Spotify може да бъде досадно, ако се отваря автоматично всеки път, когато стартирате компютъра си. Деактивирайте автоматичното стартиране, като следвате тези стъпки.

24H2 актуализация прекратява автоматичния HDR – ето какво можете да направите по въпроса

24H2 актуализация прекратява автоматичния HDR – ето какво можете да направите по въпроса

За много потребители, актуализацията 24H2 прекратява автоматичния HDR. Тази ръководство обяснява как можете да решите този проблем.

Как да настроите повтаряща се среща в Teams

Как да настроите повтаряща се среща в Teams

Трябва ли да планирате повтарящи се срещи в MS Teams с едни и същи участници? Научете как да настроите повтаряща се среща в Teams.

Adobe Reader: Промяна на цвета на маркирането

Adobe Reader: Промяна на цвета на маркирането

Ние ви показваме как да промените цвета на маркирането за текст и текстови полета в Adobe Reader с това ръководство стъпка по стъпка.

3 Стъпки за интегриране на ChatGPT в Word

3 Стъпки за интегриране на ChatGPT в Word

Чудите се как да интегрирате ChatGPT в Microsoft Word? Това ръководство показва точно как да го направите с добавката ChatGPT за Word в 3 лесни стъпки.