burp-suite-web-application-testing
Testuj bezpieczeństwo aplikacji webowych — przechwytuj, modyfikuj i skanuj żądania HTTP za pomocą Burp Suite.
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność do kompleksowego testowania bezpieczeństwa aplikacji webowych w Burp Suite. Przechwytuj i modyfikuj ruch HTTP, analizuj historię żądań, uruchamiaj skanowanie luk bezpieczeństwa oraz testuj aplikacje za pośrednictwem proxy. Obejmuje konfigurację proxy, pracę z Repeaterem do powtarzania żądań, automatyczne skanowanie podatności oraz tworzenie proof-of-concept exploitów. Wspiera zarówno edycję Community, jak i Professional.
Jak używać
Zainstaluj Burp Suite (edycja Community lub Professional) na swoim komputerze i upewnij się, że jest uruchomiona z aktywnym projektem.
Skonfiguruj proxy — uruchom nasłuchiwanie proxy na domyślnym adresie 127.0.0.1:8080 i zainstaluj certyfikat CA Burp Suite w przeglądarce, aby umożliwić przechwytywanie ruchu HTTPS.
Skonfiguruj przeglądarkę do korzystania z proxy Burp lub użyj wbudowanej przeglądarki Burp Suite, aby rozpocząć przeglądanie docelowej aplikacji webowej.
Przechwytuj żądania HTTP w zakładce Proxy — włącz przechwytywanie, przejdź przez aplikację, a następnie modyfikuj żądania (nagłówki, parametry, treść) przed wysłaniem ich na serwer.
Analizuj historię żądań w sekcji HTTP history oraz mapę witryny, aby zrozumieć strukturę aplikacji i zidentyfikować potencjalne punkty podatności.
Uruchom automatyczne skanowanie podatności (dostępne w edycji Professional) lub użyj Repeatera do ręcznego testowania i powtarzania zmodyfikowanych żądań w celu odkrycia luk bezpieczeństwa.
Podobne skille
langchain
autor: zechenzhangAGI
nextjs-developer
autor: zenobi-us
python-testing-patterns
autor: wshobson
backtesting-frameworks
autor: wshobson
pair-trade-screener
autor: tradermonty
powershell-windows
autor: davila7