Slide 5
Slide 5 text
Burp extension とは
Burp Suite
PortSwigger社製のWebアプリケーションセキュリティテスト用ツール。
プロキシとして動作し、HTTP通信の内容確認・編集が可能な GUI を提供する。
有償の Professional エディションでは脆弱性スキャナ機能も提供している。
Burp extension
Burp Suite の拡張ポイントである Burp Extender を用いて開発された拡張機能。
拡張ポイントの API は一般公開されている (※1) ため、誰でも開発可能である。
PortSwigger社公認の extension は BApp Store (※2) で公開されている。
※1 https://portswigger.net/burp/extender
※2 https://portswigger.net/bappstore
「Web脆弱性診断員を全集中へと導く Burp extension を作った話」より抜粋(2021.03.24 第5回 初心者のためのセキュリティ勉強会)