BurpSuite深度实战

Burp Suite 深度实战:Proxy/Repeater/Intruder/Scanner/Decoder/Comparer,含常用插件。

写在前面:合法学习边界

Burp Suite 测试只在授权环境进行。

一、Burp 架构

Burp Suite 架构
1
① Proxy 代理 → ② Repeater 重放 → ③ Intruder 爆破 → ④ Scanner 扫描

二、模块介绍

1
2
3
4
5
6
Proxy:HTTP 代理 · 抓包改包
Repeater:手动重放请求
Intruder:参数爆破 · 模糊测试
Scanner:自动化漏洞扫描
Decoder:编码/解码工具
Comparer:内容对比

三、常用插件

1
2
AuthMatrix · HackerOne · Autorize
JSFinder · RouteViz · J2EEScan

四、小结

Burp Suite 是 Web 安全测试的瑞士军刀。掌握 Proxy + Repeater + Intruder 三个核心模块即可覆盖 90% 的 Web 测试场景。