لقد قمنا بتغطية أساسيات إطار اختبار أمان تطبيقات الويب Burp Suite. Burp Suite هو إطار عمل قائم على Java مصمم ليكون بمثابة حل شامل لإجراء اختبار اختراق تطبيقات الويب. لقد أصبحت الأداة القياسية في الصناعة للتقييمات الأمنية العملية لتطبيقات الويب والهواتف المحمولة، بما في ذلك تلك التي تعتمد على واجهات برمجة التطبيقات (APIs). كان هذا جزءًا من TryHackMe BurpSuite: الأساسيات للمبتدئين.

احصل على ملاحظات الدراسة الخاصة بـ COMPTIA Pe ntest+

Burp Suite ملاحظات عملية

الدورة التدريبية العملية الكاملة لإداة Metasploit

وصف التحدي

مقدمة لاستخدام Burp Suite لاختراق تطبيقات الويب.

أبرز مقاطع الفيديو

جناح التجشؤ هو إطار عمل قائم على Java مصمم ليكون بمثابة حل شامل لإجراء اختبار اختراق تطبيقات الويب. لقد أصبحت الأداة القياسية في الصناعة للتقييمات الأمنية العملية لتطبيقات الويب والهاتف المحمول، بما في ذلك تلك التي تعتمد عليها أتطبيق صالبرمجة أناnterfaceس (واجهات برمجة التطبيقات).

ببساطة، جناح التجشؤ يلتقط ويمكّن من معالجة جميع حركة مرور HTTP/HTTPS بين المتصفح وخادم الويب. تشكل هذه القدرة الأساسية العمود الفقري للإطار. من خلال اعتراض الطلبات، يتمتع المستخدمون بالمرونة لتوجيهها إلى مكونات مختلفة ضمن إطار عمل Burp Suite، وهو ما سنستكشفه في الأقسام القادمة. إن القدرة على اعتراض طلبات الويب وعرضها وتعديلها قبل وصولها إلى الخادم المستهدف أو حتى معالجة الاستجابات قبل أن يتلقاها متصفحنا تجعل من Burp Suite أداة لا تقدر بثمن للاختبار اليدوي لتطبيقات الويب.

إجابات الغرفة

ما هو إصدار Burp Suite الذي سنستخدمه في هذه الوحدة؟

مجتمع جناح التجشؤ

ما هو إصدار Burp Suite الذي يعمل على الخادم ويوفر فحصًا مستمرًا لتطبيقات الويب المستهدفة؟

تجشؤ جناح المؤسسة

يتم استخدام Burp Suite بشكل متكرر عند مهاجمة تطبيقات الويب وتطبيقات ______.

متحرك

ما هي ميزة Burp Suite التي تسمح لنا باعتراض الطلبات بيننا وبين الهدف؟

الوكيل

ما هي أداة التجشؤ التي سنستخدمها إذا أردنا استخدام نموذج تسجيل الدخول بالقوة؟

دخيل

إذا قمنا بتحميل شهادات TLS من جانب العميل في ملف خيارات المستخدم علامة التبويب، هل يمكننا تجاوزها على أساس كل مشروع (نعم/لا)؟

نعم

ما الزر الذي سنختاره لإرسال طلب تم اعتراضه إلى الهدف في Burp Proxy؟

إلى الأمام

[بحث] ما هو رابط المفتاح الافتراضي لهذا؟

السيطرة+F

ما هي درجة الخطورة النموذجية لتبعية JavaScript الضعيفة؟

قليل

تجول الفيديو

عن المؤلف

أقوم بإنشاء ملاحظات حول الأمن السيبراني وملاحظات التسويق الرقمي والدورات التدريبية عبر الإنترنت. أقدم أيضًا استشارات التسويق الرقمي بما في ذلك، على سبيل المثال لا الحصر، تحسين محركات البحث وإعلانات Google وMeta وإدارة CRM.

عرض المقالات