Я думаю многим из нас знаком инструмент Postman - отличная программа, чтобы имитировать работу клиентских приложений без использования отдельного UI.
Однако, с недавних пор, в рамках обучения на безопасника, освоил инструмент Burp Suite.
Это инструмент, который помогает находить уязвимости в веб-приложениях и проводить анализ трафика между клиентом и сервером.
🧰 В какие приколы умеет Burp Suite?
✅ Перехват и анализ HTTP/HTTPS-запросов
✅ Ручное тестирование XSS, SQLi, SSRF, CSRF и других атак - потом в других постах расскажу что это такое)
✅ Повторная отправка и модификация запросов
В общем, очень завораживающая штука, открываешь сайт и начинаешь ломать все запросы, весело летящие с фронта на бек)
Думаю, надо как-то собраться да вместе посмотреть на этот инструмент в рамках воркшопа - ставь лайк, если ЗА!
Post #88
385

- ❤ 10