Профессиональная платформа для тестирования безопасности веб-приложений. Proxy для перехвата трафика, Scanner, Intruder (фаззинг/брутфорс), Repeater, Decoder, Sequencer, Collaborator. Community Edition — бесплатна и покрывает большинство задач. Professional ($449/год) добавляет автоматический сканер и расширенные модули. Стандарт в bug bounty и веб-пентесте.
Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, PostgreSQL, Oracle, MSSQL, SQLite …
Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика …
Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, …
Самый известный фреймворк для пентеста и разработки эксплойтов. Содержит тысячи модулей: эксплойты, пейлоады, вспомогательные модули, пост-эксплуатацию. …
# Скачать JAR / установщик с официального сайта # https://portswigger.net/burp/communitydownload # Kali Linux (предустановлен) burpsuite # Запуск из JAR java -jar burpsuite_community_vX.X.X.jar