Burp Suite
Burp Suite
Burp Suite 是一款综合 Web 安全测试平台,提供代理、扫描器、漏洞利用等多种功能。
基础使用
配置代理
- 启动 Burp Suite
- 配置浏览器代理 → 127.0.0.1:8080
- 拦截请求 → Proxy → Intercept
拦截请求
发送重放
漏洞扫描
暴力破解
主要模块
| 模块 | 描述 |
|---|---|
| Proxy | 拦截代理 |
| Repeater | 请求重放 |
| Intruder | 暴力破解 |
| Scanner | 漏洞扫描 |
| Sequencer | 会话分析 |
| Decoder | 数据解码 |
| Comparer | 数据比较 |
| Extender | 插件扩展 |
功能特性
- 拦截代理 - HTTP/HTTPS 流量拦截
- 漏洞扫描 - 自动漏洞检测
- 暴力破解 - 字典攻击
- 重放测试 - 请求修改重放
- 插件系统 - BApp 商店扩展