Vad är Burp Suite?

Vad är Burp Suite?

Burp Suite är en svit med verktyg från PortSwigger designad för att hjälpa till med penetrationstestning av webbapplikationer över både HTTP och HTTPS. Det primära verktyget är en proxy utformad för att möjliggöra analys och redigering av webbtrafik. Proxyn kan fånga webbförfrågningar och svar och läsa och redigera dem i realtid innan de når sina respektive destinationer. Versioner finns tillgängliga för Windows, MacOS och Linux, tillsammans med en JAR-fil.

Själva proxyn låter dig konfigurera vilka domäner som har sin webbtrafik avlyssnad och vilken typ av trafik som visas. Till exempel är det användbart att avlyssna webbförfrågningar eftersom du kan redigera dem för att testa hur webbplatsen reagerar på ovanliga förfrågningar, men att fånga upp svaren eftersom det inte finns någon egentlig mening med att redigera dem.

Många av verktygen som ingår i Burp Suite är utformade för att integreras med huvudproxyn och kan ha förfrågningar importerade till dem. Intruder låter dig importera en begäran och sedan konfigurera arrangemanget av nyttolaster att försöka och kan sedan köra igenom dem automatiskt. Med Repeater kan du importera en webbförfrågan och sedan göra manuella ändringar av den och se svaret sida vid sida så att du kan göra mindre justeringar av försök till utnyttjande och enkelt se om det fungerar. En instrumentpanelsfunktion visar en lista över identifierade problem, även om dessa måste kontrolleras manuellt för falska positiva resultat.

Tips: Problemspåraren är en premiumfunktion, medan de automatiserade attackerna är hastighetsbegränsade i gratisversionen.

Sequencer är utformad för att analysera slumpmässigheten hos data som sessions-ID:n, CSRF-tokens och lösenordsåterställningstokens. Analysen kräver mer än 100 prover men kan identifiera svagheter i hur förment slumpmässiga värden genereras. Decoder låter dig avkoda strängar från en rad kodningsstandarder samt låter dig koda data igen. Comparer låter dig jämföra två strängar för att kontrollera om det finns mindre skillnader.

Ett brett utbud av community-skrivna tillägg är tillgängliga gratis från appen, även om vissa kräver funktioner som är begränsade till den betalda versionen av Burp Suite. Den kostnadsfria versionen av Burp Suite stöder de flesta funktioner, en professionell licens för att låsa upp alla funktioner kostar $399 per år, medan en "enterprise edition" kostar $3999 per år, plus $399 per skanningsagent som bara kan läggas till i omgångar om 10.


Lös felet Itunes Library.itl-filen är låst i iTunes

Lös felet Itunes Library.itl-filen är låst i iTunes

Lös ett Apple iTunes-fel som säger att filen iTunes Library.itl är låst, på en låst disk eller så har du inte skrivbehörighet för den här filen.

ITunes: Hur man blandar eller upprepar musik

ITunes: Hur man blandar eller upprepar musik

Kan du inte förstå hur man upprepar en låt eller spellista i Apple iTunes? Vi kunde inte heller först. Här är några detaljerade instruktioner om hur det går till.

Skapa rundade hörn med Paint.NET

Skapa rundade hörn med Paint.NET

Hur man skapar moderna bilder genom att lägga till rundade hörn i Paint.NET

Allt du behöver veta om WhatsApp Delete for Me

Allt du behöver veta om WhatsApp Delete for Me

Använde du Delete for me på WhatsApp för att radera meddelanden från alla? Inga problem! Läs det här för att lära dig ångra Radera åt mig på WhatsApp.

Inaktivera AVG Popup Notifications

Inaktivera AVG Popup Notifications

Hur man stänger av de irriterande AVG-aviseringarna som visas i det nedre högra hörnet av skärmen.

Hur man tar bort ditt Instagram-konto

Hur man tar bort ditt Instagram-konto

När du bestämmer dig är du klar med ditt Instagram-konto och vill bli av med det. Här är en guide som hjälper dig att ta bort ditt Instagram-konto tillfälligt eller permanent.

4 sätt att stänga av Hitta min iPhone på iCloud

4 sätt att stänga av Hitta min iPhone på iCloud

Om du har varit en Apple-användare länge kan du säkert ha stött på Find My-appen som kommer inbyggt installerad på iPhones, iPads, Macs och andra enheter i Apples ekosystem. Fena…

Google Fotos låst mapp: Steg-för-steg-guide för att konfigurera, lägga till foton, flytta foton och mer

Google Fotos låst mapp: Steg-för-steg-guide för att konfigurera, lägga till foton, flytta foton och mer

Google Fotos låst mapp: Steg-för-steg-guide för att konfigurera, lägga till foton, flytta foton och mer

Google Passkeys: Hur du använder ditt ansikte eller ditt fingeravtryck för att logga in på ett Google-konto

Google Passkeys: Hur du använder ditt ansikte eller ditt fingeravtryck för att logga in på ett Google-konto

Vad du ska veta Med Google Passkeys kan du använda ansikts- och fingeravtrycksigenkänning för att logga in på ditt Google-konto. Lösenord kan skapas genom att lägga till en enhet du äger i ditt Google-konto och ...

Lägg till text i Clipchamp: Steg-för-steg-guide

Lägg till text i Clipchamp: Steg-för-steg-guide

En bild säger mer än tusen ord. Men ibland måste ord skrivas ut explicit för att betona och förklara, eller bara för att ge ditt arbete en titel. För de som arbetar med Clipchamp är det här...