burp-suite-web-application-testing
This skill should be used when the user asks to \
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
This skill should be used when the user asks to \
How to use
Zainstaluj Burp Suite (edycja Community lub Professional) na swoim komputerze i upewnij się, że jest uruchomiona z aktywnym projektem.
Skonfiguruj proxy — uruchom nasłuchiwanie proxy na domyślnym adresie 127.0.0.1:8080 i zainstaluj certyfikat CA Burp Suite w przeglądarce, aby umożliwić przechwytywanie ruchu HTTPS.
Skonfiguruj przeglądarkę do korzystania z proxy Burp lub użyj wbudowanej przeglądarki Burp Suite, aby rozpocząć przeglądanie docelowej aplikacji webowej.
Przechwytuj żądania HTTP w zakładce Proxy — włącz przechwytywanie, przejdź przez aplikację, a następnie modyfikuj żądania (nagłówki, parametry, treść) przed wysłaniem ich na serwer.
Analizuj historię żądań w sekcji HTTP history oraz mapę witryny, aby zrozumieć strukturę aplikacji i zidentyfikować potencjalne punkty podatności.
Uruchom automatyczne skanowanie podatności (dostępne w edycji Professional) lub użyj Repeatera do ręcznego testowania i powtarzania zmodyfikowanych żądań w celu odkrycia luk bezpieczeństwa.