Was ist die Burp-Suite?

Burp Suite ist eine Suite von Tools von PortSwigger, die entwickelt wurde, um Penetrationstests von Webanwendungen sowohl über HTTP als auch über HTTPS zu unterstützen. Das primäre Tool ist ein Proxy, der die Analyse und Bearbeitung des Webverkehrs ermöglicht. Der Proxy kann Web-Anfragen und -Antworten abfangen und in Echtzeit lesen und bearbeiten, bevor sie ihr jeweiliges Ziel erreichen. Versionen sind für Windows, MacOS und Linux zusammen mit einer JAR-Datei verfügbar.

Mit dem Proxy selbst können Sie konfigurieren, welche Domains ihren Webverkehr abfangen und welche Art von Verkehr angezeigt wird. Beispielsweise ist das Abfangen von Webanfragen hilfreich, da Sie sie bearbeiten können, um zu testen, wie die Website auf ungewöhnliche Anfragen reagiert, jedoch die Antworten abzufangen, da es keinen wirklichen Sinn macht, sie zu bearbeiten.

Viele der in Burp Suite enthaltenen Tools sind für die Integration in den Haupt-Proxy konzipiert und können in diese importiert werden. Intruder ermöglicht es Ihnen, eine Anfrage zu importieren und dann die Anordnung der zu versuchenden Nutzlasten zu konfigurieren und diese dann automatisch auszuführen. Repeater ermöglicht es Ihnen, eine Webanfrage zu importieren und dann manuelle Änderungen daran vorzunehmen und die Antwort nebeneinander anzuzeigen, sodass Sie kleinere Anpassungen an versuchten Exploits vornehmen und leicht sehen können, ob es funktioniert. Eine Dashboard-Funktion zeigt eine Liste der identifizierten Probleme an, die jedoch manuell auf falsch positive Ergebnisse überprüft werden müssen.

Tipp: Der Issue Tracker ist ein Premium-Feature, während die automatisierten Angriffe in der kostenlosen Version ratenbegrenzt sind.

Sequencer wurde entwickelt, um die Zufälligkeit von Daten wie Sitzungs-IDs, CSRF-Token und Token zum Zurücksetzen von Passwörtern zu analysieren. Die Analyse erfordert mehr als 100 Stichproben, kann aber Schwachstellen bei der Generierung vermeintlich zufälliger Werte aufdecken. Mit Decoder können Sie Zeichenfolgen aus einer Reihe von Codierungsstandards decodieren und Daten erneut codieren. Mit Comparer können Sie zwei Strings vergleichen, um auf geringfügige Unterschiede zu prüfen.

Eine breite Palette von von der Community geschriebenen Erweiterungen ist kostenlos in der App verfügbar, obwohl einige Funktionen erfordern, die auf die kostenpflichtige Version der Burp Suite beschränkt sind. Die kostenlose Version der Burp Suite unterstützt die meisten Funktionen, eine professionelle Lizenz zum Freischalten aller Funktionen kostet 399 US-Dollar pro Jahr, während eine „Enterprise Edition“ 3999 US-Dollar pro Jahr kostet, plus 399 US-Dollar pro Scan-Agent, die nur in Stapeln von 10 hinzugefügt werden kann.



Leave a Comment

Wie man RAR-Dateien in ZIP unter Windows konvertiert

Wie man RAR-Dateien in ZIP unter Windows konvertiert

Haben Sie RAR-Dateien, die Sie in ZIP-Dateien konvertieren möchten? Erfahren Sie, wie Sie RAR-Dateien in das ZIP-Format konvertieren.

So richten Sie ein wiederkehrendes Meeting in Teams ein

So richten Sie ein wiederkehrendes Meeting in Teams ein

Müssen Sie wiederkehrende Meetings in MS Teams mit denselben Teammitgliedern planen? Erfahren Sie, wie Sie ein wiederkehrendes Meeting in Teams einrichten.

Adobe Reader: Farbe der Hervorhebung ändern

Adobe Reader: Farbe der Hervorhebung ändern

Wir zeigen Ihnen, wie Sie die Farbe der Hervorhebung für Texte und Textfelder in Adobe Reader mit diesem schrittweisen Tutorial ändern können.

Adobe Reader: Standard-Zoom-Einstellung ändern

Adobe Reader: Standard-Zoom-Einstellung ändern

In diesem Tutorial zeigen wir Ihnen, wie Sie die Standard-Zoom-Einstellung in Adobe Reader ändern.

Spotify: Automatischen Start deaktivieren

Spotify: Automatischen Start deaktivieren

Spotify kann lästig sein, wenn es automatisch jedes Mal geöffnet wird, wenn Sie Ihren Computer starten. Deaktivieren Sie den automatischen Start mit diesen Schritten.

LastPass: Ein Fehler ist beim Kontakt mit dem Server aufgetreten

LastPass: Ein Fehler ist beim Kontakt mit dem Server aufgetreten

Wenn LastPass keine Verbindung zu seinen Servern herstellen kann, löschen Sie den lokalen Cache, aktualisieren Sie den Passwortmanager und deaktivieren Sie Ihre Browsererweiterungen.

Wie man Microsoft Teams auf den Fernseher überträgt

Wie man Microsoft Teams auf den Fernseher überträgt

Microsoft Teams unterstützt momentan nicht die native Übertragung von Meetings und Anrufen auf Ihren Fernseher. Aber Sie können eine Bildschirmspiegelungs-App verwenden.

So beheben Sie den OneDrive-Fehlercode 0x8004de88

So beheben Sie den OneDrive-Fehlercode 0x8004de88

Erfahren Sie, wie Sie den OneDrive-Fehlercode 0x8004de88 beheben können, damit Sie Ihren Cloud-Speicher wieder nutzen können.

3 Schritte, um ChatGPT in Word zu integrieren

3 Schritte, um ChatGPT in Word zu integrieren

Sind Sie neugierig, wie Sie ChatGPT in Microsoft Word integrieren können? Diese Anleitung zeigt Ihnen genau, wie Sie es in 3 einfachen Schritten mit dem ChatGPT für Word-Add-in tun können.

So löschen Sie den Cache in Google Chrome

So löschen Sie den Cache in Google Chrome

Halten Sie den Cache in Ihrem Google Chrome-Webbrowser mit diesen Schritten sauber.