burp-suite-testing
Тестирование веб-приложений с Burp Suite
Веб-командам нужен повторяемый способ проверять и тестировать трафик приложений. Этот навык помогает выполнять авторизованные рабочие процессы Burp Suite для перехвата, повторной отправки, сканирования и анализа найденных проблем.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "burp-suite-testing" from https://skillstore.io/skills/sickn33-burp-suite-testing.md and its manifest at https://skillstore.io/api/skills/sickn33-burp-suite-testing/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «burp-suite-testing». Мне нужно протестировать авторизованный checkout flow в staging.
Ожидаемый результат:
- Подтвердите письменный scope и используйте тестовую учетную запись.
- Захватите checkout request в Proxy.
- Повторно отправьте контролируемые изменения в Repeater.
- Зафиксируйте, блокирует ли server-side validation небезопасные значения.
Использование «burp-suite-testing». Сканирование сообщило о возможной reflected script issue.
Ожидаемый результат:
- Откройте запрос и ответ, которые вызвали срабатывание.
- Повторите запрос с безвредным validation marker.
- Сравните поведение ответа и свидетельства выполнения в браузере.
- Задокументируйте impact, affected parameter и remediation advice.
Использование «burp-suite-testing». Browser traffic не появляется в Burp.
Ожидаемый результат:
- Проверьте, что локальный listener активен.
- Проверьте настройки browser proxy.
- Убедитесь, что сертификат Burp является доверенным для HTTPS.
- Проверьте intercept rules и поддержку target protocol.
Аудит безопасности
КритичноMost static backtick and network detections are markdown examples or local Burp proxy references, so they are false positives for local execution or exfiltration. The skill still contains actionable web exploitation workflows, including price manipulation, authentication bypass, credential attacks, and command or file access payloads. Publication should require stronger authorization boundaries and lab-only framing.
Подтверждённые проблемы безопасности (6)
Пункты проверки возможностей (4)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (22)
🌐 Доступ к сети (3)
📁 Доступ к файловой системе (2)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-burp-suite-testing/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-burp-suite-testing?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-burp-suite-testing?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-burp-suite-testing/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-burp-suite-testing.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). burp-suite-testing security audit report (audit version 4) [Author version 1.1]. Skillstore. https://skillstore.io/skills/sickn33-burp-suite-testing/audits/4Цитата BibTeX
@techreport{sickn33-sickn33-burp-suite-testing-2026,
author = {sickn33},
title = {burp-suite-testing security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-burp-suite-testing/audits/4},
note = {Author version 1.1}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "burp-suite-testing security audit report (audit version 4)"
version: "1.1"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/sickn33-burp-suite-testing/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-burp-suite-testing:audit:4"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Проверка трафика staging-среды
Проверяйте запросы и ответы staging-приложения перед релизом.
Проведение авторизованных оценок
Структурируйте ручное тестирование в Burp по scope, Repeater, Intruder и отчетности.
Анализ результатов сканера
Используйте результаты Burp Professional как отправные точки для ручной проверки.
Попробуйте эти промпты
У меня есть разрешение тестировать staging web app. Проведи меня через настройку Burp Suite proxy и перехват в браузере.
Помоги мне захватить один in-scope HTTP request, просмотреть headers и parameters, а затем решить, что отправить в Repeater.
Создай авторизованный план сканирования Burp Professional для моего target scope, включая scan mode, rate limits и шаги ручной проверки.
Разработай scoped Burp Suite testing workflow для authentication, access control и input validation. Включи evidence to collect и reporting notes.
Лучшие практики
- Подтверждайте письменную авторизацию перед тестированием любой цели.
- Задавайте target scope перед сканированием или отправкой повторяющихся запросов.
- Проверяйте автоматические результаты вручную перед отчетом об уязвимостях.
Избегать
- Тестирование систем без разрешения.
- Запуск тяжелых сканирований без rate limits или maintenance windows.
- Использование вывода сканера как финального доказательства без ручной проверки.
Часто задаваемые вопросы
Нужно ли установить Burp Suite?
Можно ли использовать Community Edition?
Подтверждает ли этот навык авторизацию?
Может ли он помочь с перехватом HTTPS?
Каких результатов следует ожидать?
Подходит ли это для production targets?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Версия автора
v1.1
Ревизия Skillstore
r1
Примечание о версии
Заявленная автором версия не соответствует SemVer.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/burp-suite-testingСсылка
6425ec35f4ac137735cff58cd7877843bba23e3b
Актуальность поддержки
23.07.2026
Использование
6 загрузок · 110 просмотров
Структура файлов
📄 SKILL.md