Burp Suite

Segurança de Aplicações Web

Gratuita com plano pago Uso autorizado

O que é o Burp Suite

Plataforma integrada para testes de segurança em aplicações web, mantida pela PortSwigger. A edição Community é gratuita; a Professional adiciona o scanner automático e recursos de produtividade. Inclui proxy de interceptação, crawler, Repeater e Intruder.

Recursos principais

  • Proxy interceptador de requisições HTTP/HTTPS
  • Scanner automático de vulnerabilidades (edição Professional)
  • Intruder para ataques automatizados
  • Repeater para testes manuais
  • Extensões pela BApp Store e API Montoya (Java)

Área de atuação

Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.

O Burp Suite executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

web-securitypentestingproxyvulnerability-scanningOWASP
Acessar o site oficial
Voltar ao catálogo de ferramentas