LOG #24: Burp Suite — від curl-хакера до web-pentester
curl мені допомагав, як міг. Але коли на 3-й годині тестів SQL-ін'єкції я вкотре міняв параметр у URL руками — стало ясно, що час пересідати на дорослий трактор.
Burp Suite Community Edition — той самий проксі, яким користуються всі web-pentester-и світу. Розібрав по кісточкам: Proxy (Intercept + HTTP history), Repeater (curl на стероїдах — редагуй запит і бий одним Ctrl+Space), Intruder (Cluster Bomb brute-force за клацання), Decoder, Comparer.
Що вийшло (і що ні) — читай тут 👇
Читати LOG #24: Burp Suite — від curl-хакера до web-pentester
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Post #452
2.62K