Что такое Burp Suite и как использовать?

Senior
351 просмотров
AFK Offer AI

Burp Suite — лучший инструмент для web security тестирования. Основные компоненты: Proxy — перехватываем и изменяем запросы/ответы. Repeater — повторно отправляем запрос с изменениями. Intruder — автоматизированные атаки (брутфорс, фаззинг). Scanner (Pro) — автоматический поиск уязвимостей. Decoder — encode/decode различных форматов. Community Edition бесплатна. Настройка: прокси в браузере → Burp перехватывает. QA использует: intercepting requests для анализа, Repeater для manual testing, тестирование security без кода.

Следующий вопрос

Напишите curl команду для: POST запрос на /api/auth/login с JSON телом {"email": "test@test.com", "password": "secret"} и заголовком Content-Type: application/json.