Burp Suite ist ein umfassendes Toolkit für Sicherheitstests von Webanwendungen von PortSwigger. Es kombiniert einen intercepting Proxy, Scanner und manuelle Testwerkzeuge, um Schwachstellen zu finden und zu validieren. Es unterstützt Workflows für DAST, Fuzzing und Authentifizierungsprüfungen.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und verwandte Bausteine zu öffnen.
Bedienbare Anwendungssoftware: unterstützt Menschen bei einer Aufgabe.
Konkretes Rädchen im System, das in größeren Zusammenhängen wirkt.
Burp Suite ist ein integriertes Toolkit für Webanwendungs-Sicherheitstests. Es bündelt Abfangproxy, Scanner und manuelle Prüfwerkzeuge, damit Schwachstellen in HTTP-basierten Anwendungen sichtbar, veränderbar und überprüfbar werden.
Burp Suite entstand aus Dafydd Stuttards Bedarf, eigene Web-Sicherheitstests zu automatisieren. Laut der Produktgeschichte entwickelte er das Werkzeug zwischen 2003 und 2006 und gründete PortSwigger, um die Weiterentwicklung zu tragen. Aus einem persönlichen Testproblem wurde so eine integrierte Plattform für das Abfangen, Wiederholen und Prüfen von Webverkehr.
Burp Suite wirkt wie eine Prüfzentrale zwischen Browser und Zielanwendung. Der Proxy fängt den Verkehr ab und macht Anfragen bearbeitbar. Die Site Map ordnet die Oberfläche, Repeater sendet einzelne Nachrichten kontrolliert erneut, Intruder erzeugt Varianten für Fuzzing und Lasttests, Scanner sucht nach bekannten Mustern, und Erweiterungen ergänzen Spezialfunktionen.
Der Proxy schaltet sich zwischen Client und Zielsystem und macht Verkehr sichtbar und editierbar.
Ein klar abgegrenzter Scope bestimmt, welche Hosts, Pfade und Tests erlaubt und sinnvoll sind.
Einzelne HTTP-Nachrichten lassen sich kontrolliert wiederholen und verändern, um Reaktionen zu vergleichen.
Der Scanner erkennt wiederkehrende Muster und bekannte Schwachstellenklassen, ersetzt aber keine Validierung.
BApp Store und APIs erlauben Erweiterungen für zusätzliche Checks, Workflows und Integrationen.
Burp Suite ist nützlich vor Releases, bei Penetrationstests, Bug-Bounty-Arbeit und beim Prüfen von Authentifizierung, Session-Handling, Zugriffskontrolle und Eingabevalidierung. Es beschleunigt Routinefunde, doch verlässliche Ergebnisse brauchen fachkundige manuelle Prüfung und einen klaren Testumfang. Intrusive Tests können Daten verändern, Tokens ungültig machen oder Ratenlimits auslösen; deshalb sind Freigaben und Testkonten wichtig.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.