コンテンツにスキップ

Burp Suite

出典: フリー百科事典『ウィキペディア(Wikipedia)』

これはこのページの過去の版です。鈴木大智 (会話 | 投稿記録) による 2023年3月5日 (日) 14:07個人設定で未設定ならUTC)時点の版 (外部リンクの編集)であり、現在の版とは大きく異なる場合があります。

Burp Suite
開発元 Burp Suite
公式サイト Burp Suite公式サイト
テンプレートを表示

Burp Suite (バープ スイート)は、PortSwigger Ltdが開発したJava アプリケーションである。Web アプリケーションセキュリティや侵入テストに使用されている。[1] プロキシサーバ(Burp Proxy)、Webクローラ(Burp Spider)、侵入ツール(Burp Intruder)、脆弱性スキャナ(Burp Scanner)、HTTPリピータ(Burp Repeater)などのツールから構成されている。

Burp Proxyはアプリケーションの異常な動作を誘発し、バグや関連する脆弱性を特定することを目的として、不適合なデータを注入することが出来る。Burp Spiderはクッキーを検査し、ページをスキャンして内部構造を特定する。Burp Intruderは、ウェブアプリケーションに対するパラメータ化された攻撃を自動化することが可能にする。このツールは、アプリケーションにとって有害なHTTP リクエストを作成するツールである。Burp RepeaterはWebアプリケーションの挙動を見つけ出し脆弱性を特定する。そして定義されたパラメータ化に従ってHTTPリクエストを返すことができるシンプルなツールである。

関連項目

脚注

  1. ^ 10 outils de hacking pour les experts : burp suite”. July 16, 2016閲覧。

外部リンク