PortSwigger Uz bosh sahifa
BURP AT
Burp AT

Burp, qayta kashf etildi.

Burp AT inson boshchiligidagi penetratsiya testiga agentli AI'ni olib keladi — Burp'ning isbotlangan vositalari, loyiha konteksti va maxsus yaratilgan ko'nikmalari bilan.

Burp Suite Professional foydalanuvchilari uchun ochiq betada mavjud.

Burp AT VAZIFALAR SSRF tekshiruvi · /api/stock 34 so'rov · 8 vosita chaqiruvi Auth chetlash · /admin 36 so'rov · 14 vosita chaqiruvi IDOR skanerlash · /api/v2 60 so'rov · 22 vosita chaqiruvi Race condition · promo kod tahlili 88 so'rov · 19 vosita chaqiruvi Promo kod funksiyasida race condition bor-yo'qligini tekshir BURP AT Race condition ko'nikmasini yoqaman va kerakli vositalarni qidiraman. KO'NIKMA limit-overrun-race-condition Resursda biror cheklov bo'lsa, uni single-packet hujumi bilan race condition orqali oshirib yuborish uchun ishlatiladi. BURP AT Ko'nikma yuklandi. Promo kodni qo'llaydigan so'rovni topishim kerak. Buning uchun sayt xaritasi va proxy tarixini ko'rib chiqaman. So'rov Yuborish ▾ 1 POST /checkout/apply-coupon HTTP/2 2 Host: ginandjuice.shop 3 Cookie: session=gGVZKNT7wxOVITzYnmAVzDeasTphU1Bt 4 Content-Type: application/x-www-form-urlencoded 5 Content-Length: 52 6 Origin: https://ginandjuice.shop
NEGA AYNAN HOZIR

Pentest qobiliyatli modeldan ko'proq narsani talab qiladi

Ilg'or AI modellari zaifliklarni topa va ekspluatatsiya qila oladi. Agentlar gipoteza tuza oladi, vositalar orqali harakat qila oladi, o'rganganini talqin qila oladi va keyin nimani sinash kerakligini hal qila oladi.

Ammo professional pentest qobiliyatli mulohazadan ko'proq narsani talab qiladi. U ishonchli maxsus vositalarni, tegishli kontekstga kirishni, maxsus yaratilgan metodologiyani va model chetlab o'ta olmaydigan chegaralarni talab qiladi.

Burp AT aynan shu vazifa uchun qurilgan.

U NIMA QILADI

Pentester kabi fikrlaydigan agentli AI — pentester vositalari bilan.

Veb-pentesterlar ham, bug bounty ovchilari ham ish oqimining bir qismini avtomatlashtirish uchun umumiy maqsadli kodlash agentlari bilan tajriba qilmoqda. Ammo bu imkoniyatdan professional darajada foydalanish vositalarni yig'ish, promptlar va ish oqimlarini ishlab chiqish, kontekstni boshqarish va modelning o'z cheklovlarini o'zi qo'llashiga ishonishni anglatishi mumkin. Doimiy texnik xizmat haqida gapirmasa ham bo'ladi — natijada siz hacking o'rniga dasturiy ta'minot muhandisligiga ko'proq vaqt sarflaysiz.

Burp AT sizga tayyor, maxsus muqobilni beradi. Agentlar Burp Suite vositalari va loyiha konteksti bilan ishlaydi, maxsus yaratilgan pentest ko'nikmalaridan foydalanadi hamda siz belgilagan va Burp qo'llaydigan doira va ruxsat chegaralari ichida ishonchli ishlaydi.

// Siz ishonadigan Burp vositalari

Burp Suite'ning maxsus vositalari — agentlaringiz qo'lida.

Burp AT Burp Suite bilan tabiiy integratsiyalangan. U agentlarni professional pentesterlar 20 yildan ortiq ishonib kelayotgan o'sha maxsus, sinovdan o'tgan veb-xavfsizlik vositalari bilan ta'minlaydi.

Strategiyani model tuzadi, ammo harakat qilish uchun Burp Suite vositalaridan foydalanadi. Bu ularga improvizatsiya qilingan skriptlar va umumiy maqsadli kutubxonalarga qurilgan ish oqimlarini buzib yuboradigan protokol chekka holatlari, buzilgan trafik va g'ayrioddiy ilova xatti-harakatlari bilan ishlash imkonini beradi.

BURP SCANNER · CRAWL BURP AT Kerakli vositalar bor. Parallel razvedkani boshlayman: serverni aniqlash, crawl ishga tushirish va mavjud proxy tarixini tekshirish. 3 vosita ishladi Smart rejim tomonidan yuborildi · Crawl SCANNER Burp AT crawl qilsinmi? ⌃ Tafsilotlarni yig'ish KIRISHLAR Boshlang'ich URL'lar https://ginandjuice.shop/ Vazifa nomi ginandjuice.shop · Initial Crawl
// Maxsus yaratilgan pentest ko'nikmalari

PortSwigger Research bilan ishlab chiqilgan maxsus ko'nikmalar.

Burp AT PortSwigger'ning butun dunyoga tanilgan tadqiqot jamoasi bilan ishlab chiqilgan pentest ko'nikmalari kutubxonasiga tayanadi. Bu agentlar umumiy model bilimidan pentest ish oqimini o'ylab topish o'rniga, tuzilgan va vazifaga xos metodologiyaga amal qila olishini anglatadi.

PortSwigger Research test texnikalarini ishlab chiqib takomillashtirgani sari, bu yondashuvlar agentlar real testlarda qo'llashi mumkin bo'lgan qayta ishlatiladigan ko'nikmalarga aylantiriladi. Bu tadqiqot yutug'idan takrorlanadigan testgacha to'g'ridan-to'g'ri yo'l yaratadi. Ko'nikmalar kutubxonasi o'sgani sari, Burp AT bajara oladigan ishlar doirasi va chuqurligi ham ortadi.

KO'NIKMALAR BANKI · PORTSWIGGER RESEARCH ginandjuice.shop'ni boshdan-oxir test qilyapmiz. BURP AT Razvedkani boshlab, content discovery ko'nikmasini yoqaman. KO'NIKMA content-discovery Veb-ilovadagi yashirin kataloglar, fayllar, endpointlar va funksionallikni aniqlash uchun ishlatiladi. PortSwigger Research · Burp AT ko'nikmalar banki faol BURP AT Vositalar tayyor. Parallel razvedka boshlanmoqda. 3 vosita ishladi
// Avtonomiya sizning shartlaringizda

Takrorlanuvchi ishni topshiring. Qarorni o'zingizda qoldiring.

Ruxsatlar ustidan juda nozik nazorat avtonomiya darajasini moslashuvchan sozlash imkonini beradi. Qattiqroq tasdiqlashlardan boshlang, so'ng Burp AT ishonchni qozongani sari unga ko'proq erkinlik bering. Yoki avtonomiyani muayyan loyihaga moslashtiring.

Smart tasdiqlash tasdiqlash charchog'ini kamaytiradi: odatiy amallar davom etaveradi, e'tiboringizni talab qiladigan qarorlar esa siz belgilagan chegaralar ichida yuqoriga uzatiladi.

Burp'ning mavjud qo'lda ishlaydigan vositalari siz to'g'ridan-to'g'ri boshqaruvni olishni istagan har qanday paytda ochiq qoladi.

AGENT · REJIM TANLAGICH BURP AT To'liq manzara uchun sayt xaritasining 2-sahifasini olaman. ishlatildi List Sitemap Tafsilotlar ginandjuice.shop xaritasida 150 ta yozuv topildi. Har bo'limni tahlil qilish uchun 4 ta subagent ishga tushmoqda… Tafsilotlar Qo'lda Vosita sozlamalaringizga amal qiladi — har bir vosita uchun siz belgilagandek so'raydi yoki bajaradi. Faqat yoqilganlari. Smart Mustaqil ishlaydi — xavfli deb hisoblagan amaldan oldin to'xtab so'raydi. Faqat yoqilgan vositalar. Avtonom Mustaqil ishlaydi. Faqat yoqilgan vositalar. Istalgan narsani so'rang Rejim: Smart Fikr bildirish
// Chegaralarni Burp qo'llaydi

Chegaralarni siz belgilaysiz. Burp ularni qo'llaydi.

Doira (scope), vositalarga kirish va tasdiqlash qoidalari Burp'ning vositalar qatlamida yashaydi — arxitektura jihatidan modeldan ajratilgan holda.

Agentlar amallarni taklif qila oladi, ammo vositalar qatlami ruxsat bermagan amalni bajara olmaydi. Qaysi avtonomiya darajasini tanlamang, chegaralar model qayta talqin qilishi yoki e'tiborsiz qoldirishi mumkin bo'lgan ko'rsatmalarga emas, Burp'ga tayanadi.

So'rovlar va vosita faoliyati Burp loyihasida sizning o'z amallaringiz bilan birga qayd etiladi, shuning uchun buni istalgan vaqtda tekshirishingiz mumkin.

Burp AT BURP AT Hozirgi ma'lumotlarga ko'ra, avval qayerni test qilay? Vosita sozlamalari Esc ✕ Qaysi vosita ruxsat so'rashini, qaysi biri avtomatik ishlashini sozlang. COLLABORATOR 3 Collaborator payloadlarini yaratish Test trafigiga joylash uchun yangi payload URL'larini yaratadi. So'rash Bajarish O'zaro aloqalarni tekshirish Collaborator payloadlari callback keltirganini tekshiradi. So'rash Bajarish KONFIGURATSIYA 3 Skan konfiguratsiyasini tahrirlash Saqlangan skan konfiguratsiyasi sozlamalarini o'zgartiradi. So'rash Bajarish ↺ Burp standartiga qaytarish Tayyor
BURP LOYIHA KONTEKSTI

Burp loyihangiz — uning ish konteksti.

Burp AT agentlarga kontekst oynasini to'ldirib yubormasdan, Burp loyihasidagi sayt xaritasi, tegishli trafik, muammolar va oldingi topilmalardan tanlab foydalanish imkonini beradi.

Test davomida allaqachon to'plangan loyiha kontekstidan foydalanib, agentlar ilovani qaytadan kashf etishlari yoki har bir vazifani bo'sh promptdan boshlashlari shart emas. Ular ishlagan sari loyihani doimiy yangilab, o'sha umumiy tushunchaga hissa qo'shib borishadi.

Loyiha faylining o'zi ham test davomida siz va agentlaringiz tomonidan bajarilgan barcha amallarning tekshirib bo'ladigan yozuvi bo'lib xizmat qiladi. Bu shunchaki vositalar to'plamiga ulangan agentdan ko'proq narsa. Bu — inson boshchiligidagi test bilan bir xil umumiy Burp konteksti ichida ishlaydigan agentli AI.

BURP LOYIHA KONTEKSTI BURP AT Joriy engagement holatini parallel ravishda olaman. ishlatildi List Sitemap Tafsilotlar ishlatildi List Scan Issues Tafsilotlar ishlatildi List Proxy History Tafsilotlar BURP AT Sayt xaritasi (150 yozuv), 0 ta muammo va hozircha proxy tarixi yo'q. Qayerdan boshlashni hal qilishdan oldin solishtiryapman — checkout eng qimmatli bo'shliqqa o'xshaydi.
OCHIQ BETA

Ochiq betaga nimalar kiradi.

Burp AT Burp Suite Professional foydalanuvchilari uchun ochiq betada mavjud.

  • Burp Suite'ning maxsus veb-xavfsizlik vositalari.
  • Tegishli Burp loyiha kontekstiga kirish.
  • PortSwigger Research bilan ishlab chiqilgan maxsus pentest ko'nikmalari.
  • Davom etishi, ko'rib chiqilishi yoki bloklanishi kerak bo'lgan amallar uchun moslashuvchan tasdiqlash.
  • Model emas, Burp tomonidan qo'llanadigan doira va vositaga kirish siyosatlari.
  • Burp loyihasida qayd etilgan agent soʻrovlari va vosita faoliyati.

Bu Burp AT'ning birinchi bosqichi. Biz uning vositalari, ko'nikmalari va ish oqimlarini sizning fikringiz hamda real foydalanish asosida takomillashtirishda davom etamiz.

Joriy imkoniyatlar va Burp AT'dan foydalanish bo'yicha yo'riqnoma uchun hujjatlarni ko'ring.

BOSHLASH

Nishonni chuqurroq tekshiring. Test ustidan nazoratni saqlang.

Burp AT Burp Suite Professional foydalanuvchilari uchun ochiq betada mavjud.