A Complete Guide to Burp Suite: Learn to Detect Application Vulnerabilities
Эта книга представляет собой исчерпывающее руководство по использованию Burp Suite — ведущего инструмента для тестирования на проникновение веб-приложений. Автор, опытный специалист по безопасности, проводит читателя от основ до продвинутых техник обнаружения уязвимостей.
Книга начинается с введения в основы безопасности приложений и обзора Burp Suite, включая сравнение различных редакций и альтернативных инструментов. Далее подробно рассматривается настройка рабочего окружения: установка Burp Suite, конфигурация браузера и развертывание уязвимого веб-приложения для практических упражнений.
Основная часть книги посвящена детальному изучению функционала Burp Suite: работе с прокси-сервером, сканером уязвимостей, инструментами для ручного тестирования (Repeater, Intruder, Sequencer), декодером и сравнивателем. Особое внимание уделяется практическим сценариям обнаружения распространенных уязвимостей, таких как SQL-инъекции, XSS, CSRF и другие OWASP Top 10 риски.









