TGViewer
RMRF Official Channel 🇺🇦 RMRF Official Channel 🇺🇦 @rmrfgroup · 3.56K subscribers
Post #452 2.62K
LOG #24: Burp Suite — від curl-хакера до web-pentester

curl мені допомагав, як міг. Але коли на 3-й годині тестів SQL-ін'єкції я вкотре міняв параметр у URL руками — стало ясно, що час пересідати на дорослий трактор.

Burp Suite Community Edition — той самий проксі, яким користуються всі web-pentester-и світу. Розібрав по кісточкам: Proxy (Intercept + HTTP history), Repeater (curl на стероїдах — редагуй запит і бий одним Ctrl+Space), Intruder (Cluster Bomb brute-force за клацання), Decoder, Comparer.

Що вийшло (і що ні) — читай тут 👇
Читати LOG #24: Burp Suite — від curl-хакера до web-pentester

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #24: Burp Suite — від curl-хакера до web-pentester У постах #4-7 я робив web-атаки IDOR/SQLi/XSS/CmdInj — але curl-ом у терміналі. Так навчаєшся розуміти протокол, але серйозний web-pentest без Burp Suite не існує. Час закрити цю прогалину: сьогодні розберемо Community Edition по-дорослому — Proxy, Repeater…
  • 👍 7
  • 💊 3
  • ❤ 2
  • 🔥 1
More from @rmrfgroup
  1. Sep 25, 2026🎄 // LOG #39 — AoC 2024, Days 6-10: Mayor Malware не здається Друга порція різдвяного адв…
  2. Sep 24, 2026// LOG #38: Вирішив почитати стару книжку 2024 року — Advent of Cyber (Days 1-5) Юний поці…
  3. Sep 23, 2026🔓 // LOG #37 — OverTheWire Natas, Part 2: рівні 16-33. GAME WON. Це де закінчується «знай…
  4. Sep 23, 2026// LOG #36 — OverTheWire Natas, Part 1: рівні 0-15 Username, є така гра: відкриваєш сайт,…
  5. Sep 21, 2026// LOG #35: OverTheWire Bandit — 34 рівні, SSH-кроляча нора Після того як THM в черговий р…
  6. Sep 20, 2026/ LOG #34: Оранжевий пояс — ARP-spoof, iptables DNAT і як я став посередником Ніколи не ду…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →