Что такое Burp Suite и как использовать?

Senior
373 просмотров
AFK Offer AI

Burp Suite — лучший инструмент для web security тестирования. Основные компоненты: Proxy — перехватываем и изменяем запросы/ответы. Repeater — повторно отправляем запрос с изменениями. Intruder — автоматизированные атаки (брутфорс, фаззинг). Scanner (Pro) — автоматический поиск уязвимостей. Decoder — encode/decode различных форматов. Community Edition бесплатна. Настройка: прокси в браузере → Burp перехватывает. QA использует: intercepting requests для анализа, Repeater для manual testing, тестирование security без кода.

Следующий вопрос

Как автоматизировать API тестирование с Python requests?