Burp Suite 深度实战:Proxy/Repeater/Intruder/Scanner/Decoder/Comparer,含常用插件。
写在前面:合法学习边界
Burp Suite 测试只在授权环境进行。
一、Burp 架构

1
| ① Proxy 代理 → ② Repeater 重放 → ③ Intruder 爆破 → ④ Scanner 扫描
|
二、模块介绍
1
2
3
4
5
6
| Proxy:HTTP 代理 · 抓包改包
Repeater:手动重放请求
Intruder:参数爆破 · 模糊测试
Scanner:自动化漏洞扫描
Decoder:编码/解码工具
Comparer:内容对比
|
三、常用插件
1
2
| AuthMatrix · HackerOne · Autorize
JSFinder · RouteViz · J2EEScan
|
四、小结
Burp Suite 是 Web 安全测试的瑞士军刀。掌握 Proxy + Repeater + Intruder 三个核心模块即可覆盖 90% 的 Web 测试场景。