burp-suite-testing
Probar aplicaciones web con Burp Suite
Burp Suite es una poderosa herramienta de pruebas de seguridad para aplicaciones web, pero sus funciones completas pueden resultar abrumadoras. Esta habilidad proporciona un flujo de trabajo estructurado para interceptar tráfico HTTP, identificar vulnerabilidades y realizar evaluaciones de seguridad profesionales.
تنزيل ZIP المهارة
رفع في Claude
اذهب إلى Settings → Capabilities → Skills → Upload skill
فعّل وابدأ الاستخدام
اختبرها
استخدام "burp-suite-testing". How do I modify request parameters in Burp Suite?
النتيجة المتوقعة:
Para modificar parámetros de solicitud: 1) Habilita la interceptación en Proxy > Intercept > Intercept is on, 2) Activa la solicitud en tu navegador, 3) Edita los parámetros directamente en la solicitud interceptada, 4) Haz clic en Forward para enviar la solicitud modificada. Para pruebas repetidas, haz clic derecho en cualquier solicitud en el historial HTTP y selecciona Send to Repeater para modificación y reenvío fácil.
استخدام "burp-suite-testing". What are common SQL injection test payloads?
النتيجة المتوقعة:
Los payloads comunes de inyección SQL incluyen: ' OR '1'='1 (bypass básico de autenticación), ' OR '1'='1'-- (bypass basado en comentarios), 1 UNION SELECT NULL-- (inyección basada en union), OR 1=1-- (inyección de parámetros numéricos). Siempre prueba tanto parámetros GET como POST, y monitorea mensajes de error, tiempos de respuesta diferentes o filtración de datos.
التدقيق الأمني
مخاطر منخفضةThis is a legitimate Burp Suite documentation skill for authorized web application security testing. Static findings (external_commands, filesystem, network) are FALSE POSITIVES - they represent example payloads shown in a reference section for educational purposes, not actual executable code. The skill contains proper operational boundaries and best practices. Risk level set to low due to educational nature of payload examples.
مشكلات حرجة (2)
مشكلات متوسطة المخاطر (1)
مشكلات منخفضة المخاطر (1)
عوامل الخطر
⚙️ الأوامر الخارجية (1)
🌐 الوصول إلى الشبكة (3)
📁 الوصول إلى نظام الملفات (1)
الأنماط المكتشفة
درجة الجودة
ماذا يمكنك بناءه
Evaluación de seguridad para nueva aplicación web
Realizar pruebas de seguridad exhaustivas en una aplicación web recién desarrollada antes del despliegue a producción para identificar y remediar vulnerabilidades.
Validación de seguridad de API
Probar APIs REST para vulnerabilidades de inyección, saltos de autenticación y controles de acceso inadecuados usando técnicas de modificación de solicitudes.
Investigación de vulnerabilidades y aprendizaje
Aprender técnicas de pruebas de seguridad de aplicaciones web practicando con vulnerabilidades de ejemplo en entornos de laboratorio controlados.
جرّب هذه الموجهات
¿Cómo intercepto solicitudes HTTP usando Burp Suite? Guía-me a través de la configuración del proxy y la captura de tráfico desde un navegador web.
Muéstrame cómo usar Burp Repeater para probar un formulario de inicio de sesión en busca de vulnerabilidades de inyección SQL. Incluye ejemplos de payloads y cómo interpretar las respuestas.
Demuestra cómo probar vulnerabilidades de lógica de negocio en una aplicación de comercio electrónico usando Burp Suite. ¿Cómo identifico y exploto problemas de manipulación de precios?
Guía-me a través de ejecutar un escaneo automatizado de vulnerabilidades con Burp Suite Professional. ¿Cómo configuro los ajustes del escaneo, monitoreo el progreso y reviso los hallazgos?
أفضل الممارسات
- Siempre define y configura el alcance del objetivo antes de comenzar pruebas extensivas para evitar probar accidentalmente aplicaciones no autorizadas
- Usa el navegador integrado de Burp para una integración de proxy confiable sin configuración manual del navegador
- Guarda tu proyecto de Burp regularmente para preservar el trabajo y habilitar la colaboración con miembros del equipo
تجنب
- No pruebes aplicaciones sin autorización explícita - las pruebas de seguridad no autorizadas son ilegales
- Evita escaneos agresivos que podrían causar denegación de servicio - limita la tasa de escaneos automatizados
- Nunca confíes únicamente en los resultados del escáner automatizado - siempre verifica manualmente los hallazgos para reducir falsos positivos