Burp Suite актуальный вопрос

  • Автор темы Автор темы guest-1675977874
  • Дата начала Дата начала
G

guest-1675977874

Здравствуйте, дорогие друзья, я начинаю осваивать азы информационной безопасности.Очень интересно , как через burp suite просканировать сайт на уязвимые параметры в user agent и куки
Можно плагином берп баунти в про версии , но предложите какие настройки внести, чтобы скан был более качественный.И к примеру если целей будет 10, как мне на каждую цель добавить прокси ( чтобы запросы шли через прокси)

Также было бы полезно узнать, как спарсить все куки , которые присутствуют на сайте , чтобы потом с ними играться.Подставлять их с полезной нагрузкой , ведь некоторые куки не фильтруются , как мне объяснили люди => надо рассматривать каждый куки.

Кому лень читать, суть вопроса:
1)Как настроить прокси в берп для скана , чтобы каждый таргет шел через прокси , которую я укажу их может быть много
2)Как автоматически спарсить все куки, которые использует сайт
3)Как проверить на sql уязвимость в post параметре куки и юзер агента
 
Понимаю, что ответ немного в сторону, но раз вы начали осваивать азы, то может вы пройдёте официальный курс от Burp Suite? Уверен, что там вы найдёте гораздо больше ответов и знаний. Это именно азы, которые вы изучаете/спрашиваете)
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab