トップQs
タイムライン
チャット
視点

Burp Suite

ウィキペディアから

Remove ads

Burp Suite (バープ スイート)は、PortSwiggerが開発したJava アプリケーションである。無償で利用できるCommunity Edition[1]のほか、有償のProfessional[2](475米ドル/ライセンス)及びDAST[3]がある。

概要 開発元, プログラミング 言語 ...

Webアプリケーションセキュリティや侵入テストに使用される。ローカルプロキシ(Proxy)、クローラ(Crawl)、リクエスト送信(Intruder)、Webアプリケーション脆弱性診断(Audit)、リピータ(Repeater)などのツールから構成されている。

Proxyはアプリケーションの異常な動作を誘発し、バグや関連する脆弱性を特定することを目的として、不適合なデータを注入することができる。Crawlはクッキーを検査し、ページをスキャンして内部構造を特定する。Intruderは、Webアプリケーションに対するパラメータ化された攻撃を自動化することが可能にする。このツールは、アプリケーションにとって有害なHTTP リクエストを作成するツールである。RepeaterはWebアプリケーションの挙動を見つけ出し脆弱性を特定する。そして定義されたパラメータ化に従ってHTTPリクエストを返すことができるシンプルなツールである。

Remove ads

脚注

外部リンク

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads