¿Qué puedo hacer con Burp Suite?
Entre las características principales se encuentran:
- Permite realizar de forma automatizada pruebas de exploración y escaneo de vulnerabilidades.
- Contiene un Escáner de vulnerabilidades avanzado para pruebas manuales.
- Lógica de exploración de vanguardia.
- Presentación clara y detallada de vulnerabilidades, con recomendaciones y los payloads utilizados.
- Interceptar el tráfico del navegador mediante el Proxy (man-in-the-middle).
- Ataques automatizados y personalizados usando Burp Intruder.
- Contiene herramientas de prueba manuales avanzadas.
- Brinda diferentes métodos y técnicas de conexión a las aplicaciones Web.
¿Cómo funciona?
A grandes rasgos Burp Suite organiza y divide las herramientas o acciones internas de la siguiente forma:
- Reconocimiento y Análisis
- Explotación y Detección de Vulnerabilidades
- Configuración de Herramientas
Para ejemplificarlo y sea más fácil visualizarlo veamos los siguientes gráficos:
Reconocimiento y Análisis
![](https://miro.medium.com/max/2076/1*QdijA074pyKd33vyjIP6FQ.png)
Explotación y Detección de Vulnerabilidades
![](https://miro.medium.com/max/1970/1*qW6mVSgf-OA0P5y7yBSw6Q.png)
Configuración de Herramientas
![](https://miro.medium.com/max/1728/1*vt8ELmDCnOEWH31Nlhu5rw.png)
La relación que guardan entre sí es la siguiente:
![](https://miro.medium.com/max/2334/1*EwQtdCI-qrbOMXKprUAG6A.png)
Pueden encontrar más detalles e información aquí:
BURP SUITE ESPAÑOL (Telegram):
Podes unirte y enterarte de tips, compartir conocimiento en el grupo de Telegram: https://t.me/joinchat/DWs-6xZJaV8GhgOot58Hlw
Fuente: Medium
Comentarios
Publicar un comentario