Burp Suite
Burp Suite とは何ですか?
Burp SuitePortSwigger 製の HTTP/HTTPS 用インターセプト プロキシおよびテスト ツールキットで、Web アプリの脆弱性発見、改ざん、悪用に用いられる。
Burp Suite は Dafydd Stuttard が創設し PortSwigger が開発する、業界標準の Web アプリケーション セキュリティ テスト プラットフォームです。インターセプト プロキシ、Repeater、Intruder、Decoder、スキャナー、拡張 API (BApp) を統合しており、アプリケーション セキュリティ エンジニア、バグ バウンティ ハンター、ペネトレーション テスターに広く使われています。無償の Community 版と、商用の Professional、Enterprise 版があり、多くの AppSec ワークフローの中核となるアクティブ脆弱性スキャナーは Professional 版に搭載されます。ペネトレーション テスト契約で定義された対象範囲やバグ バウンティ プログラムなど、明示的な書面による許可がある対象に対してのみ合法に使用できます。
● 例
- 01
Repeater で JWT を改ざんし、認可バイパスを確認する。
- 02
Intruder にペイロード リストを与え、検索パラメーターで SQL インジェクションを検査する。
● よくある質問
Burp Suite とは何ですか?
PortSwigger 製の HTTP/HTTPS 用インターセプト プロキシおよびテスト ツールキットで、Web アプリの脆弱性発見、改ざん、悪用に用いられる。 サイバーセキュリティの 防御と運用 カテゴリに属します。
Burp Suite とはどういう意味ですか?
PortSwigger 製の HTTP/HTTPS 用インターセプト プロキシおよびテスト ツールキットで、Web アプリの脆弱性発見、改ざん、悪用に用いられる。
Burp Suite はどのように機能しますか?
Burp Suite は Dafydd Stuttard が創設し PortSwigger が開発する、業界標準の Web アプリケーション セキュリティ テスト プラットフォームです。インターセプト プロキシ、Repeater、Intruder、Decoder、スキャナー、拡張 API (BApp) を統合しており、アプリケーション セキュリティ エンジニア、バグ バウンティ ハンター、ペネトレーション テスターに広く使われています。無償の Community 版と、商用の Professional、Enterprise 版があり、多くの AppSec ワークフローの中核となるアクティブ脆弱性スキャナーは Professional 版に搭載されます。ペネトレーション テスト契約で定義された対象範囲やバグ バウンティ プログラムなど、明示的な書面による許可がある対象に対してのみ合法に使用できます。
Burp Suite からどのように防御しますか?
Burp Suite に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Burp Suite の別名は何ですか?
一般的な別名: Burp, BurpSuite。
● 関連用語
- defense-ops№ 813
ペネトレーションテスト
システム・アプリケーション・人を対象に、実際の攻撃者より先に悪用可能な弱点を発見するために行う、認可された模擬サイバー攻撃。
- appsec№ 273
DAST(動的アプリケーションセキュリティテスト)
稼働中のアプリケーションにネットワーク経由でアクセスして行うブラックボックス型のセキュリティテストで、ランタイムでのみ現れる脆弱性を検出する。
- compliance№ 781
OWASP Top 10
OWASP が発行する啓発文書で、Web アプリケーションにとって最も重要なセキュリティリスクを実データに基づいて定期的に更新したもの。
- attacks№ 1084
SQL インジェクション
攻撃者が制御する SQL をデータベースクエリに混入させ、データの読み取り・改ざん・破壊を可能にするコードインジェクション攻撃。
- attacks№ 240
クロスサイトスクリプティング(XSS)
他のユーザーが閲覧するページに悪意あるスクリプトを注入し、当該サイトのオリジンとして被害者のブラウザで実行させる Web 脆弱性。
- roles№ 132
バグバウンティハンター
バグバウンティや協調的開示プログラムを通じてベンダーへ脆弱性を報告し、金銭的報酬と評価を得る独立系セキュリティリサーチャー。
● 関連項目
- № 577Kali Linux
- № 686mitmproxy