Burp Suite is een reeks tools van PortSwigger die is ontworpen om te helpen bij het penetratietesten van webapplicaties via zowel HTTP als HTTPS. De primaire tool is een proxy die is ontworpen om de analyse en bewerking van webverkeer mogelijk te maken. De proxy kan webverzoeken en reacties onderscheppen en deze in realtime lezen en bewerken voordat ze hun respectievelijke bestemmingen bereiken. Er zijn versies beschikbaar voor Windows, MacOS en Linux, samen met een JAR-bestand.
Met de proxy zelf kunt u configureren van welke domeinen hun webverkeer wordt onderschept en wat voor soort verkeer wordt weergegeven. Het onderscheppen van webverzoeken is bijvoorbeeld handig omdat u ze kunt bewerken om te testen hoe de website reageert op ongebruikelijke verzoeken, maar het onderscheppen van de reacties heeft geen zin om ze te bewerken.
Veel van de tools in Burp Suite zijn ontworpen om te integreren met de hoofdproxy en kunnen verzoeken naar hen geΓ―mporteerd hebben. Met Intruder kunt u een verzoek importeren en vervolgens de te proberen payloads configureren en deze vervolgens automatisch doorlopen. Met Repeater kunt u een webverzoek importeren en er vervolgens handmatige wijzigingen in aanbrengen en het antwoord naast elkaar bekijken, zodat u kleine aanpassingen kunt maken aan pogingen tot exploits en eenvoudig kunt zien of het werkt. Een dashboardfunctie toont een lijst met geΓ―dentificeerde problemen, hoewel deze handmatig moeten worden gecontroleerd op valse positieven.
Tip: De probleemtracker is een premiumfunctie, terwijl de geautomatiseerde aanvallen in de gratis versie beperkt zijn.
Sequencer is ontworpen om de willekeur van gegevens zoals sessie-ID's, CSRF-tokens en wachtwoordreset-tokens te analyseren. De analyse vereist meer dan 100 monsters, maar kan zwakke punten identificeren in de manier waarop zogenaamd willekeurige waarden worden gegenereerd. Met Decoder kunt u reeksen decoderen van een reeks coderingsstandaarden en kunt u gegevens opnieuw coderen. Met Comparer kunt u twee strings vergelijken om te controleren op kleine verschillen.
Een breed scala aan door de community geschreven extensies is gratis beschikbaar vanuit de app, hoewel sommige functies vereisen die beperkt zijn tot de betaalde versie van Burp Suite. De gratis versie van Burp Suite ondersteunt de meeste functies, een professionele licentie om alle functies te ontgrendelen kost $ 399 per jaar, terwijl een "enterprise-editie" $ 3999 per jaar kost, plus $ 399 per scanagent die alleen in batches van 10 kan worden toegevoegd.