Burp Suite
Eszközkészlet webalkalmazások biztonsági réseinek manuális és automatikus teszteléséhez.
portswigger.net — ez a link a fejlesztő saját oldalára visz.
- Verzió
- 2026.7.2
- Licenc
- Ingyenes és fizetős verzió
- Platformok
- Windows
- Kiadó
- PortSwigger Web Security
A Burp Suite egy eszközkészlet webalkalmazások biztonságának tesztelésére, amelyet penetrációs tesztelők és alkalmazásbiztonsági mérnökök használnak. A magját egy elfogó proxy adja, amely rögzíti a böngésző és a célszerver közötti HTTP(S) és WebSocket forgalmat, lehetővé téve az egyes kérések megvizsgálását, újbóli lejátszását és módosítását. E proxy köré épül egy sor manuális tesztelő eszköz: a Repeater a kérések újraküldésére és finomhangolására, a Decoder adatok kódolására és dekódolására, a Sequencer a tokenek véletlenszerűségének elemzésére, a Comparer pedig a válaszok összehasonlítására szolgál.
Az ingyenes Community kiadás ezeket a manuális eszközöket tartalmazza egy alap kéréselőzmény-naplózással együtt, azoknak szánva, akik alkalmazásbiztonságot tanulnak, vagy könnyű manuális tesztelést végeznek. A fizetős Professional kiadás automatikus sebezhetőség-keresőt ad hozzá, az Intruder eszköz teljes (nem sebességkorlátozott) változatát automatizált támadási payloadokhoz, projektfájl-mentést, tartalomfelderítő bejárást, valamint out-of-band (OAST) tesztelési támogatást, így azoknak a szakembereknek szól, akik munkájuk részeként tesztelnek alkalmazásokat. Egy külön vállalati termék, a Burp Suite DAST, azoknak a szervezeteknek szól, amelyek a keresést egy szélesebb fejlesztési folyamatba szeretnék integrálni.
A Burp Suite azoknak való, akik már értik a HTTP-t, és közvetlen, alacsony szintű irányítást szeretnének a kérések felett a biztonsági tesztelés során, nem pedig egy teljesen automatikus, beállítás-és-elfelejtés típusú keresőt. Nem általános célú hálózati eszköz vagy VPN; hatóköre kifejezetten a webalkalmazások forgalmára és sebezhetőségeire korlátozódik.