VikashChoudhary-04/Burp-Suite-Mastery
GitHub: VikashChoudhary-04/Burp-Suite-Mastery
一套结构化的Burp Suite实战精通教程,帮助学习者从HTTP基础逐步进阶到专业级的Web应用渗透测试和Bug Bounty工作流。
Stars: 3 | Forks: 0
# Burp Suite 精通指南






## 📖 关于
- **Burp Suite 精通指南** 是一个结构化的学习仓库,旨在帮助学习者从理解 HTTP 基础知识开始,逐步进阶到在授权的 Web 应用程序安全评估中自信地使用 Burp Suite。
- 与传统的笔记不同,本仓库侧重于**专业渗透测试人员如何通过结构化的方法论、基于证据的测试以及实践练习来调查应用程序**。
## 🎯 目标
- 通过学习本仓库,你应当能够:
* 从安全角度理解 HTTP。
* 以专业方式配置 Burp Suite。
* 自信地使用每一个 Burp Suite 核心工具。
* 执行结构化的手动测试。
* 调查现代 Web 应用程序。
* 为技术面试做好准备。
* 改进 Bug Bounty 和渗透测试的工作流。
## 🗺️ 学习路径
```
Foundations
│
▼
HTTP for Burp Users
│
▼
Proxy
│
▼
Target
│
▼
Repeater
│
▼
Intruder
│
▼
Decoder
│
▼
Comparer
│
▼
Sequencer
│
▼
Advanced Topics
```
## 📚 仓库结构
```
docs/
│
├── 01-Introduction/
├── 02-Installation/
├── 03-HTTP-for-Burp-Users/
├── 04-How-Burp-Works/
├── 05-Proxy/
├── 06-Target/
├── 07-Repeater/
├── 08-Intruder/
├── 09-Decoder/
├── 10-Comparer/
├── 11-Sequencer/
├── ...
│
assets/
templates/
```
## ✨ 特性
* 对初学者友好的学习路径
* 专业的渗透测试方法论
* 真实世界的调查工作流
* 实践练习
* 综合挑战
* 面试准备
* 快速复习指南
* 调查日志
* 来自真实评估的实战笔记
* 一致的课程结构
## 🧠 学习理念
- 本仓库强调:
* 理解优先于记忆
* 调查优先于利用
* 证据优先于结论
* 方法论优先于工具
- 目标是帮助你像专业安全测试人员一样思考,而不仅仅是学习 Burp Suite 的功能。
## 📦 模块状态
| 模块 | 状态 |
| ------------------- | :------------: |
| 介绍 | ⏳ 计划中 |
| 安装 | ⏳ 计划中 |
| 面向 Burp 用户的 HTTP | ⏳ 计划中 |
| Burp 工作原理 | ⏳ 计划中 |
| Proxy | ✅ 已完成 |
| Target | ✅ 已完成 |
| Repeater | ✅ 已完成 |
| Intruder | 🚧 进行中 |
| Decoder | ⏳ 计划中 |
| Comparer | ⏳ 计划中 |
| Sequencer | ⏳ 计划中 |
## 🚀 开始使用
- 推荐的学习顺序:
1. 阅读基础模块。
2. 完成每一个练习。
3. 完成每一个综合挑战。
4. 复习快速复习课程。
5. 在授权的练习实验室中应用该工作流。
## 🎯 目标受众
- 本仓库专为以下人群设计:
* 学习 Web 应用程序安全的学生
* Bug Bounty 猎人
* 渗透测试人员
* 安全工程师
* 对安全应用程序感兴趣的开发人员
* 任何正在为 Burp Suite 面试做准备的人
## 📋 进度
- 当前版本
v1.0.0-alpha
- 当前重点
✅ Proxy
✅ Target
✅ Repeater
🚧 Intruder
## 📄 许可证
- 本项目基于 **MIT License** 授权。
## ⭐ 支持
- 如果你觉得这个仓库有用:
* 给仓库点 Star。
* 与其他学习 Web 安全的人分享。
* 报告问题或提出改进建议。
* 贡献教育内容或勘误。
## 📌 免责声明
- 本仓库仅供**教育目的**使用。
* 始终仅对你拥有的或已获得明确授权评估的系统进行安全测试。
* 未经授权的测试可能是非法且不道德的。
标签:Burp Suite, Web安全, 教程文档, 蓝队分析, 防御加固