burp-suite-testing - Burp Suite Web 应用安全测试
使用 Burp Suite 执行 Web 应用安全测试,涵盖 HTTP 流量拦截修改、请求重放、漏洞扫描与手动测试。
标签
更新于: 2026-09-23能力
典型输入
典型输出
该技能可以做什么
- 拦截 HTTP 流量
- 修改 HTTP 请求
- 重放 HTTP 请求
- 运行自动化漏洞扫描
- 执行 Intruder 自动化攻击
- 设置目标测试范围
输入
- 目标 Web 应用 URL
- 用于身份验证测试的有效凭据
输出
- 已拦截和修改的 HTTP 请求与响应
- 包含修复建议的漏洞扫描报告
- HTTP 历史记录与站点地图文档
- 针对已发现漏洞的概念验证 exploit
要求
- 已安装 Burp Suite 社区版或专业版
- Burp 内置浏览器或已配置的外部浏览器
- 127.0.0.1:8080 上的活跃代理监听器
- 已安装用于 HTTPS 拦截的 CA 证书
