Burp Suite, web uygulamalarının güvenlik testleri yap

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,440
2,051
35
Osmaniye 80

Burp Süit

Burp Suite, web uygulamalarının güvenlik testlerini gerçekleştirmek için entegre bir platformdur. Çeşitli araçları, bir uygulamanın saldırı yüzeyinin ilk haritalanması ve analizinden güvenlik açıklarını bulmaya ve bunlardan yararlanmaya kadar tüm test sürecini desteklemek üzere birlikte sorunsuz bir şekilde çalışır.

Burp, işinizi daha hızlı, daha etkili ve daha eğlenceli hale getirmek için gelişmiş manuel teknikleri en gelişmiş otomasyonla birleştirmenizi sağlayarak tam kontrol sağlar.

Burp Suite şu temel bileşenleri içerir:


////////////////////////////////////////////////////////////////////////////////////////

Özellikleri

Bir yakalama Vekil incelemek ve tarayıcı ve hedef uygulamada arasındaki trafiği değiştirmenize olanak tanır.
Bir uygulama farkında Örümcek içeriğini ve işlevselliğini tarama için.
Gelişmiş bir web uygulaması Tarayıcı , açığına çeşitli türleri tespiti otomatikleştirmek için.
Bir Hırsız bulmak ve sıradışı açıklardan yararlanma güçlü özelleştirilmiş saldırıları gerçekleştirmek için bir araç.
Bir Tekrarlayıcı manipüle ve bireysel isteklerini göndermeyi aracı.
Bir Sequencer aracı, oturum belirteçleri rasgeleliğini test etmek için.
Yetenek çalışmanızı kaydedin ve daha sonra çalışmaya devam.
Geliştirilebilirlik , kolayca kendi eklentileri yazmak için Burp içinde karmaşık ve oldukça özelleştirilmiş görevleri gerçekleştirmek için izin.


Burp, kullanımı kolay ve sezgisel, yeni kullanıcıların hemen çalışmaya başlamasına izin veriyor. Burp ayrıca son derece yapılandırılabilir ve en deneyimli test görevlilerine çalışmalarıyla yardımcı olmak için çok sayıda güçlü özellik içeri


 

Pentester

Özel Üye
8 Eyl 2016
1,647
1,007
program etkili bir programmı web cruiser ve safe3 den daha iyi sonuç verirmi ?

Programın ücretli versiyonu professional edition, web uygulama güvenlik açıklarını tarıyor. Ancak free edition ise, daha çok HTTP request ve response değerlerini inceleyip, düzenlemeler yapmaya yarıyor, web uygulama testlerinde. Yani, bir proxy uygulamasıdır.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.