Burp Suite للمبتدئين: الوكيل، المكرر، والمتطفل في المختبر

يتم اختبار Burp Suite للمبتدئين فقط في المختبر أو في نظام مرخص. يتم فحص الطلب/الاستجابة، سلوك الخادم، الأدوار، الحالة، والتأثير، باستخدام الحد الأدنى من الاختبارات التي لا تضر بالبيانات.
يجب أن يختبر أمان الويب وواجهة برمجة التطبيقات حدود الثقة، الأذونات، المدخلات، الحالة، ومنطق الأعمال. كل اختبار في هذه المقالة مخصص للمختبر، CTF، أو نظام تم الحصول على إذن صريح بشأنه. تركز هذه المقالة على Burp Suite للمبتدئين وهي مخصصة لطلاب Web PT. الهدف هو توفير منهجية عمل يمكن تطبيقها في الممارسة، في المقابلات المهنية، وفي بيئة العمل، دون الاكتفاء بتعريف معجمي.
التحدي الرئيسي هو أن البيانات شبه كاملة دائمًا. يمكن أن يشير الوكيل، سجل HTTP، والمكرر إلى اتجاه، لكن أهميتهما تعتمد على الوقت، الأصل، المستخدم، والنشاط المتوقع. لذلك، سنبني الاختبار حول سؤال استقصائي، أدلة مطلوبة، ومعيار واضح للانتهاء.
السيناريو العملي في المقالة هو: تغيير طلب لتطبيق مختبري ومقارنة الاستجابات. جميع الأمثلة هي بيانات مختبرية أو وصف عمليات. عندما يتعلق الأمر باختبار الاختراق، الويب، أو السحابة، يجب العمل فقط بإذن صريح، نطاق محدد، والقدرة على إيقاف الاختبار.




