TROVUNA

Burp Suite Community Edition

Ingyenes, kézi eszközkészlet webalkalmazások biztonságának teszteléséhez

Hivatalos honlap

portswigger.netez a link a fejlesztő saját oldalára visz.

Verzió
2026.3.3
Licenc
Ingyenes
Platformok
Windows
Kiadó
PortSwigger Web Security

A PortSwigger által fejlesztett Burp Suite Community Edition egy asztali eszközkészlet, amellyel megvizsgálható, hogyan viselkedik egy webalkalmazás HTTP-szinten. Proxyként működik a böngésző és a céloldal között, így minden kérés és válasz rögzíthető, elolvasható és módosítható, mielőtt továbbhaladna. Az így felépülő forgalmi előzmény a program legtöbb munkafolyamatának kiindulópontja.

A proxy mellett tartalmazza azokat az eszközöket is, amelyekre a kézi tesztelés során általában szükség van. A Repeater egyetlen kérést küld el ismételten, módosításokkal, hogy a tesztelő láthassa, hogyan reagál a szerver. A Decoder a paraméterekben és tokenekben előforduló kódolási formátumokat kezeli, a Comparer két adatrészlet közötti különbségeket emeli ki, a Sequencer pedig a munkamenet-tokenek és hasonló értékek véletlenszerűségét elemzi. A Burp Intruder, amely nagyszámú előre elkészített kérés küldését automatizálja, csak bemutató formában, korlátozott sebességgel érhető el.

Az ingyenes kiadás szándékosan nem tartalmazza az automatizált funkciókat. Nincs benne sebezhetőségvizsgáló, crawler, out-of-band tesztelési támogatás vagy tartalomfeltárás, és a munka nem menthető projektfájlba, így a munkamenet a program bezárásakor véget ér. Ezek a képességek a fizetős Professional kiadáshoz tartoznak, amely önálló terméknek számít.

Azoknak ajánlott, akik webalkalmazás-biztonságot tanulnak, diákoknak, akik gyakorlati feladatokat oldanak meg, valamint fejlesztőknek, akik szeretnék látni, mit küld ténylegesen a saját alkalmazásuk a hálózaton. Nem alkalmas azoknak, akiknek felügyelet nélküli vizsgálatra, napokon át ismételhető, mentett munkamenetekre vagy záró jelentésre van szükségük. A programhoz Java futtatókörnyezet szükséges, amelyet a telepítő biztosít, és kizárólag olyan rendszerek tesztelésére szabad használni, amelyekre a felhasználó jogosultsággal rendelkezik.

debugwebproxysecuritynetworkrequestresponsecapturetraffic