Burp Suite e lo standard per il web application security testing. La versione Community e gratuita e sufficiente per imparare.
Setup
- Proxy listener su 127.0.0.1:8080
- Configura Firefox: proxy manuale 127.0.0.1:8080
- Installa certificato CA: naviga su http://burp
Intercept e Repeater
# Abilita Intercept in Proxy
# Modifica parametri, poi Forward
# Invia al Repeater con Ctrl+R per test ripetutiIntruder per fuzzing
- Ctrl+I per inviare al Intruder
- Seleziona posizioni con paragrafi-sigla-valore-sigla
- Carica wordlist e avvia
PortSwigger Academy: portswigger.net/web-security - labs gratuiti eccellenti.
Conclusione
Burp diventa intuitivo con la pratica. Passa ore sui labs di PortSwigger.
💬 Commenti (0)
Nessun commento ancora. Sii il primo!