Nous avons couvert les bases du cadre de test de sécurité des applications Web Burp Suite. Burp Suite est un framework basé sur Java conçu pour servir de solution complète pour effectuer des tests d'intrusion d'applications Web. Il est devenu l'outil standard de l'industrie pour les évaluations pratiques de la sécurité des applications Web et mobiles, y compris celles qui s'appuient sur des interfaces de programmation d'applications (API). Cela faisait partie de TryHackMe BurpSuite : Les bases pour les débutants.

Obtenez les notes d'étude COMPTIA Pe ntest+

Notes pratiques de Burp Suite

Le cours pratique complet sur le framework Metasploit

Description du défi

Une introduction à l'utilisation de Burp Suite pour le test d'application Web.

Faits saillants de la vidéo

Suite Rots est un framework basé sur Java conçu pour servir de solution complète pour effectuer des tests d'intrusion d'applications Web. Il est devenu l'outil standard de l'industrie pour les évaluations pratiques de la sécurité des applications Web et mobiles, y compris celles qui s'appuient sur unapplication pprogrammation jeinterfaces (Apis).

Tout simplement, Suite Rots capture et permet la manipulation de tout le trafic HTTP/HTTPS entre un navigateur et un serveur Web. Cette capacité fondamentale constitue l’épine dorsale du cadre. En interceptant les requêtes, les utilisateurs ont la possibilité de les acheminer vers divers composants du framework Burp Suite, que nous explorerons dans les sections à venir. La possibilité d'intercepter, d'afficher et de modifier les requêtes Web avant qu'elles n'atteignent le serveur cible ou même de manipuler les réponses avant qu'elles ne soient reçues par notre navigateur fait de Burp Suite un outil inestimable pour les tests manuels d'applications Web.

Réponses de la salle

Quelle édition de Burp Suite utiliserons-nous dans ce module ?

Communauté Burp Suite

Quelle édition de Burp Suite s'exécute sur un serveur et permet une analyse constante des applications Web cibles ?

Burp Suite Entreprise

Burp Suite est fréquemment utilisé pour attaquer des applications Web et des applications ______.

Mobile

Quelle fonctionnalité de Burp Suite nous permet d'intercepter les requêtes entre nous et la cible ?

Procuration

Quel outil Burp utiliserions-nous si nous voulions forcer brutalement un formulaire de connexion ?

Intrus

Si nous avons téléchargé des certificats TLS côté client dans le Options utilisateur , pouvons-nous les remplacer par projet (Oui/Non) ?

Toujours

Quel bouton choisirions-nous pour envoyer une requête interceptée à la cible dans Burp Proxy ?

Avant

[Recherche] Quel est le raccourci clavier par défaut pour cela ?

Ctrl+F

Quelle est la gravité typique d’une dépendance JavaScript vulnérable ?

Faible

Vidéo pas à pas

A propos de l'Auteur

Je crée des notes de cybersécurité, des notes de marketing numérique et des cours en ligne. Je fournis également des conseils en marketing numérique, y compris, mais sans s'y limiter, le référencement, les publicités Google et Meta et l'administration CRM.

Voir les Articles