Burp Suite Nedir

mrowl

Yeni üye
6 May 2022
19
3
Merhabalar bugün hem ilk konum olan hem de web uygulama güvenliği alanındaki en sevdiğim araçlardan biri olan burp suite nedir
kısa olsa da sizlere anlatıcam öncelikle burp suite nedir onu anlatıyım.


Burp Suite nedir
Burp Suite, web uygulama güvenliğini sağlayan bir yazılımdır. PortSwigger tarafından geliştirilmiş ve Java ile yazılmış olup her platforma desteği sağlamasınada
bu yazılımın en iyi özelliklerinden biridir. Burp Suite grafik arayüzü olması ile birlikte terminal aracılığı ile erişimi sağlanabilir.
PortSwigger, Burp Suite kullanıcılarına 3 farklı sürüm sunar. Bunlar: Burp Suite Community, Burp Suite Professional ve Burp Suite Enterprise’dır. Comminity sürümü olup, Professional ve Enterprise sürümlerine göre daha sınırlı özelliğe sahiptir. Bunlardan biri olan community versiyonunun bize sunduğu araçlara bir göz atalım.


Spider/Crawler
Hedef web uygulamasını haritalamak için kullanılır. Amacı işlevsellikleri gözlemek ve muhtemel güvenlik açıklarımı bulabilmesi için bazı uç noktalar
elde etmektedir.

Proxy

Öncelikle proxy nedir onu kısaca söz etmek gerkirse Vekil sunucu veya yetkili sunucu, İnternet'e erişim sırasında kullanılan bir ara sunucudur.
Burp suite de ise kullanıcıların aktarım sırasında isteklerin veya yanıtların içeriğini görmesini ve değişmesini sağlayan bir engelleyici proxy vardır.
Kullanıcının isteği veya yanıtı burp suite'teki başka bir ilgili araca göndererek copy/paste yükünü ortadan kaldırmışdır.

Araya küçük minik bilgiler sıkıştırmak gerekirsem eğer

" Burp kullanıcı ile web sayfaları arasında aracılık görevi görebilir. kullanıcı internet de gezinirken gerekli bilgiler
web sitesinden alınır. Bu bilgiler, bir web uygulamasının güvenliği hakkında bilgi edinmeyi sağlar"

Intruder
Burp Suite Intruder otomatik bir şekilde güvenlik zafiyetlerini belirlemek ve exploit etmek için geliştirilmiş bir araçtır.

Sonuç olarak burp ile Http/s isteklerini engelleyebilir hatta değiştirebilir
duraklatabilir ve yeniden oynatabiliriz ve enjeksiyon alanlarını ve potansiyel riskli parametreleri
analiz edebilmek mümkün. Enjeksiyon alanları olası ve istenmeyen uygulama davranışlarının çökmeleri
ve hatta mesajlarını keşfetmek ve otomatik veya manuel fuzzing saldırıları için kullanılabilir

yazımın sonuna geldik umarım beğenmişsinizdir 3 günde öğrendiğim 3 toolu sizlere anlatmak ve web uygulamalarına başlamak istiyen birine yardımcı olmuşdur umarım
ilk yazım olduğu için eksikliklerim vs olabilir ilerleyen zamanlarda onun üstesinden geleceğime inanınyom herkese iyi forumlar dilerim :)
 

mrowl

Yeni üye
6 May 2022
19
3
Eline sağlık. Yazıları ortalayıp, görsel eklesen ve biraz daha detaylandırsan daha güzel bir konu ortaya çıkabilir :)
Teşekkür ederim onu yapacakdım hocam aklıma gelmedi pek bide görsel açısından nasıl yapabilirim diye düşünüyordum bi dahaki yazıda fazlasıyla resim olucak hocam :)
 

ashpelia

Üye
26 Nis 2023
65
20
Merhabalar bugün hem ilk konum olan hem de web uygulama güvenliği alanındaki en sevdiğim araçlardan biri olan burp suite nedir
kısa olsa da sizlere anlatıcam öncelikle burp suite nedir onu anlatıyım.


Burp Suite nedir
Burp Suite, web uygulama güvenliğini sağlayan bir yazılımdır. PortSwigger tarafından geliştirilmiş ve Java ile yazılmış olup her platforma desteği sağlamasınada
bu yazılımın en iyi özelliklerinden biridir. Burp Suite grafik arayüzü olması ile birlikte terminal aracılığı ile erişimi sağlanabilir.
PortSwigger, Burp Suite kullanıcılarına 3 farklı sürüm sunar. Bunlar: Burp Suite Community, Burp Suite Professional ve Burp Suite Enterprise’dır. Comminity sürümü olup, Professional ve Enterprise sürümlerine göre daha sınırlı özelliğe sahiptir. Bunlardan biri olan community versiyonunun bize sunduğu araçlara bir göz atalım.


Spider/Crawler
Hedef web uygulamasını haritalamak için kullanılır. Amacı işlevsellikleri gözlemek ve muhtemel güvenlik açıklarımı bulabilmesi için bazı uç noktalar
elde etmektedir.

Proxy

Öncelikle proxy nedir onu kısaca söz etmek gerkirse Vekil sunucu veya yetkili sunucu, İnternet'e erişim sırasında kullanılan bir ara sunucudur.
Burp suite de ise kullanıcıların aktarım sırasında isteklerin veya yanıtların içeriğini görmesini ve değişmesini sağlayan bir engelleyici proxy vardır.
Kullanıcının isteği veya yanıtı burp suite'teki başka bir ilgili araca göndererek copy/paste yükünü ortadan kaldırmışdır.

Araya küçük minik bilgiler sıkıştırmak gerekirsem eğer

" Burp kullanıcı ile web sayfaları arasında aracılık görevi görebilir. kullanıcı internet de gezinirken gerekli bilgiler
web sitesinden alınır. Bu bilgiler, bir web uygulamasının güvenliği hakkında bilgi edinmeyi sağlar"

Intruder
Burp Suite Intruder otomatik bir şekilde güvenlik zafiyetlerini belirlemek ve exploit etmek için geliştirilmiş bir araçtır.

Sonuç olarak burp ile Http/s isteklerini engelleyebilir hatta değiştirebilir
duraklatabilir ve yeniden oynatabiliriz ve enjeksiyon alanlarını ve potansiyel riskli parametreleri
analiz edebilmek mümkün. Enjeksiyon alanları olası ve istenmeyen uygulama davranışlarının çökmeleri
ve hatta mesajlarını keşfetmek ve otomatik veya manuel fuzzing saldırıları için kullanılabilir

yazımın sonuna geldik umarım beğenmişsinizdir 3 günde öğrendiğim 3 toolu sizlere anlatmak ve web uygulamalarına başlamak istiyen birine yardımcı olmuşdur umarım
ilk yazım olduğu için eksikliklerim vs olabilir ilerleyen zamanlarda onun üstesinden geleceğime inanınyom herkese iyi forumlar dilerim :)
eline sağlık resim olsa iyi olurdu
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.