El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.7 KiB
1.7 KiB
Burp Suite
El proxy de interceptación: se pone entre tu navegador y la web para ver y modificar cada petición. La herramienta nº1 del Hacking web. Instalado en
tu carpeta.
Arrancar
tu carpeta
# o: java -jar tu carpeta
Montar el proxy (lo primero)
- Navegador → proxy
127.0.0.1:8080(usa FoxyProxy para alternar rápido). - Instala el certificado CA de Burp: visita
http://burp→ CA Certificate → impórtalo en el navegador (sin esto, HTTPS da error). - O usa el navegador embebido de Burp (Proxy → Open Browser), ya viene configurado.
Las pestañas que usarás
Proxy → Intercept ON/OFF. Capturas y reenvías/modificas peticiones.
Target → Site map: el árbol de todo lo que has visitado.
Repeater → reenviar UNA petición tweakeándola → Burp Repeater e Intruder
Intruder → automatizar payloads (fuzzing, fuerza bruta) → Burp Repeater e Intruder
Decoder → URL/base64/hex encode-decode
Comparer → diff entre dos respuestas
Atajos clave
Ctrl+R→ enviar petición a RepeaterCtrl+I→ enviar a IntruderCtrl+Shift+B→ base64
Community vs Pro (OSCP)
Community vale de sobra para el examen. Limitaciones: Intruder va ralentizado y no hay scanner activo (que de todas formas está prohibido → Reglas de herramientas). Para fuzzing/fuerza bruta intensiva tira de Content discovery (ffuf) o hydra.
Para qué lo usas en cada vector
- Cambiar
Content-Typey extensión en File upload bypass. - Manipular cookies/headers en Authentication attacks.
- Probar a mano
',;,../,{{7*7}}en SQL injection, Command injection, Directory traversal, SSTI.
Relacionado: Hacking web · OSCP MOC