Zaifliklarni test qilish
Ilova xaritasini tuzib, uning hujum sathini tahlil qilganingizdan so'ng, keyingi qadam uni zaifliklar uchun sinashdir. Bunda ilova autentifikatsiya, kirish nazorati, foydalanuvchi kiritmasi va xavfsizlik uchun muhim boshqa funksiyalar bilan qanday ishlashi tekshiriladi.
Burp Suite zaifliklarni sinashni qo'llab-quvvatlash uchun maqsadli qo'lda usullardan tortib avtomatlashtirilgan skanerlashgacha bo'lgan bir qator vositalarni taqdim etadi. Ushbu bo'limdagi darsliklar shu vositalardan foydalanib bir qator keng tarqalgan veb-zaifliklarni sinashga qaratilgan.
Darsliklarni mustaqil mashqlar sifatida bajarishingiz yoki ularni kengroq testlash ish oqimining bir qismi sifatida birlashtirishingiz mumkin. Aksariyat darsliklarni ataylab zaif qilib yaratilgan ginandjuice.shop veb-saytimizda yoki Web Security Academy'ning ataylab zaif qilib yaratilgan labida mashq qilish mumkin. Mos lab mavjud bo'lgan joyda unga havola beramiz.
Eslatma
Ushbu testlash ish oqimida ishlatiladigan ba'zi vositalar faqat Burp Suite Professional'da mavjud.