Сегодня мы поговорим о проверки безопасности веб-приложений, обладающую набором инструментов для создания карты веб-приложений, поиска файлов и папок, изменения запросов, проведения фаззинга, подбора паролей и многих других функций.
В данной статье рассмотрим пять таких расширений, которые повышают эффективность работы Burp Suite.

В данной статье рассмотрим пять таких расширений, которые повышают эффективность работы Burp Suite.
- Software Vulnerability Scanner:
Принцип работы:
- Сбор информации.
- Сопоставление уязвимостей.
- Анализ уязвимостей.
- Отчетность.
- Управление уязвимостями.
- Backslash Powered Scanner:
Принцип работы:
- Сбор информации.
- Генерация эксплойтов.
- Выполнение эксплойтов.
- Анализ результатов.
- Отчетность.
- SQLiPy:
Принцип работы:
- Использование параметризованных запросов.
- Автоматическое экранирование данных.
- Поддержка различных типов данных.
- Объектно-ориентированный интерфейс.
- Active Scan++:
Принцип работы:
- Активное сканирование.
- Пассивное сканирование.
- Корреляция результатов.
- Автоматизированные отчеты.