🎥 Твой первый перехват трафика: Burp Suite на практике
Если ты давно хотел понять, как работает Burp Suite, но боялся, что это сложно — вот видео, которое развеивает миф. Автор берёт OWASP Juice Shop и показывает всё на живом примере: что происходит между браузером и сервером, как перехватить запрос, как его изменить и что вернёт сервер.
Что внутри
Всё — в учебной лаборатории. Никаких реальных сайтов, никаких последствий.
Почему это стоит посмотреть
Burp Suite — стандарт в веб-пентесте. Без него не обходится ни один баг-хантер. Но многие новички открывают его и не понимают, с чего начать. Это видео даёт первый практический опыт: ты не просто смотришь, а повторяешь. После него Burp перестаёт быть «страшным инструментом» и становится рабочим.
😈 CodeGuard: Archive
Если ты давно хотел понять, как работает Burp Suite, но боялся, что это сложно — вот видео, которое развеивает миф. Автор берёт OWASP Juice Shop и показывает всё на живом примере: что происходит между браузером и сервером, как перехватить запрос, как его изменить и что вернёт сервер.
Что внутри
🔵HTTP History — смотрим все запросы, которые браузер отправил на сервер. Учимся читать заголовки, параметры, куки.
🔵Intercept — включаем перехват. Запрос останавливается до того, как уйдёт на сервер. Ты можешь его изменить.
🔵Repeater — отправляем запрос повторно, меняем параметры, смотрим на ответ. Это основной инструмент для ручного тестирования.
🔵Практический эксперимент — в конце автор показывает уязвимость Broken Access Control / IDOR на той же Juice Shop. Ты видишь, как изменение одного параметра даёт доступ к чужим данным.
Всё — в учебной лаборатории. Никаких реальных сайтов, никаких последствий.
Почему это стоит посмотреть
Burp Suite — стандарт в веб-пентесте. Без него не обходится ни один баг-хантер. Но многие новички открывают его и не понимают, с чего начать. Это видео даёт первый практический опыт: ты не просто смотришь, а повторяешь. После него Burp перестаёт быть «страшным инструментом» и становится рабочим.
😈 CodeGuard: Archive