burp-suite-testing
Teste Aplicações Web com Burp Suite
Burp Suite é uma ferramenta poderosa para testes de segurança em aplicações web, mas seus recursos abrangentes podem ser avassaladores. Esta skill fornece um fluxo de trabalho estruturado para interceptar tráfego HTTP, identificar vulnerabilidades e conduzir avaliações de segurança profissionais.
Baixar o ZIP da skill
Upload no Claude
Vá em Configurações → Capacidades → Skills → Upload skill
Ative e comece a usar
Testar
A utilizar "burp-suite-testing". Como modificar parâmetros de requisição no Burp Suite?
Resultado esperado:
Para modificar parâmetros de requisição: 1) Ative a interceptação em Proxy > Intercept > Intercept is on, 2) Dispare a requisição no seu navegador, 3) Edite os parâmetros diretamente na requisição interceptada, 4) Clique em Forward para enviar a requisição modificada. Para testes repetidos, clique com o botão direito em qualquer requisição no HTTP history e selecione Send to Repeater para fácil modificação e reenvio.
A utilizar "burp-suite-testing". Quais são payloads comuns de teste para SQL injection?
Resultado esperado:
Payloads comuns de SQL injection incluem: ' OR '1'='1 (bypass básico de autenticação), ' OR '1'='1'-- (bypass baseado em comentário), 1 UNION SELECT NULL-- (injeção baseada em union), OR 1=1-- (injeção de parâmetro numérico). Sempre teste com parâmetros GET e POST, e monitore mensagens de erro, tempos de resposta diferentes ou divulgação de dados.
Auditoria de Segurança
Baixo RiscoThis is a legitimate Burp Suite documentation skill for authorized web application security testing. Static findings (external_commands, filesystem, network) are FALSE POSITIVES - they represent example payloads shown in a reference section for educational purposes, not actual executable code. The skill contains proper operational boundaries and best practices. Risk level set to low due to educational nature of payload examples.
Problemas Críticos (2)
Problemas de Risco Médio (1)
Problemas de Baixo Risco (1)
Fatores de risco
⚙️ Comandos externos (1)
🌐 Acesso à rede (3)
📁 Acesso ao sistema de arquivos (1)
Padrões Detectados
Pontuação de qualidade
O Que Você Pode Construir
Avaliação de Segurança para Nova Aplicação Web
Conduza testes de segurança abrangentes em uma aplicação web recém-desenvolvida antes do deploy em produção para identificar e corrigir vulnerabilidades.
Validação de Segurança de API
Teste APIs REST para vulnerabilidades de injeção, bypass de autenticação e controles de acesso inadequados usando técnicas de modificação de requisições.
Pesquisa de Vulnerabilidades e Aprendizado
Aprenda técnicas de teste de segurança em aplicações web praticando com vulnerabilidades de exemplo em ambientes de laboratório controlados.
Tente Estes Prompts
Como faço para interceptar requisições HTTP usando o Burp Suite? Guie-me na configuração do proxy e captura de tráfego de um navegador web.
Mostre-me como usar o Burp Repeater para testar um formulário de login para vulnerabilidades de SQL injection. Inclua payloads de exemplo e como interpretar as respostas.
Demonstre como testar vulnerabilidades de lógica de negócios em uma aplicação de e-commerce usando o Burp Suite. Como identificar e explorar problemas de manipulação de preços?
Guie-me na execução de uma varredura automatizada de vulnerabilidades com o Burp Suite Professional. Como configurar as opções de varredura, monitorar o progresso e revisar os descobrimentos?
Melhores Práticas
- Sempre defina e configure o escopo do alvo antes de iniciar testes extensivos para evitar testar acidentalmente aplicações não autorizadas
- Use o navegador embutido do Burp para integração confiável do proxy sem configuração manual do navegador
- Salve seu projeto do Burp regularmente para preservar o trabalho e permitir colaboração com membros da equipe
Evitar
- Não teste aplicações sem autorização explícita - testes de segurança não autorizados são ilegais
- Evite varreduras agressivas que podem causar negação de serviço - limite a taxa de varreduras automatizadas
- Nunca dependa apenas de resultados do scanner automatizado - sempre verifique manualmente os descobrimentos para reduzir falsos positivos
Perguntas Frequentes
O Burp Suite �� gratuito?
Posso testar sites HTTPS com o Burp Suite?
Qual é a diferença entre Repeater e Intruder?
Como evitar testar sites fora do escopo?
Por que meu navegador não está conectando através do proxy Burp?
É legal usar o Burp Suite para testes de segurança?
Detalhes do Desenvolvedor
Autor
sickn33Licença
MIT
Repositório
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/burp-suite-testingReferência
main
Estrutura de arquivos
📄 SKILL.md