MertcanKayirici/Burp-Suite-MasterAcademy

GitHub: MertcanKayirici/Burp-Suite-MasterAcademy

一个结构化的开源 Burp Suite 学习仓库,帮助安全学习者从零掌握 Web 应用渗透测试的完整工作流与漏洞评估方法。

Stars: 0 | Forks: 0

Burp Suite Master Academy

🛡️ Burp Suite Master Academy

一个全面的开源 Burp Suite 学习仓库,包含结构化的文档、 Web 应用安全测试、手动渗透测试工作流、动手实验、 漏洞评估、测验以及 AI 驱动的学习。

![License](https://img.shields.io/badge/License-MIT-green) ![Open Source](https://img.shields.io/badge/Open%20Source-Yes-success) ![Markdown](https://img.shields.io/badge/Documentation-Markdown-blue) ![Cybersecurity](https://img.shields.io/badge/Cybersecurity-Web%20Security-red)

# 🤖 AI 学习助手

Burp Suite Master Academy GPT

## 🚀 尝试 Burp Suite Master Academy GPT

# 📖 关于 Burp Suite Master Academy 是一个全面的开源教育项目,旨在帮助学习者掌握使用 Burp Suite 进行 Web 应用安全测试。 本仓库提供了一条涵盖以下内容的结构化学习路径: - Web 基础 - HTTP 通信 - Burp Suite 模块 - 手动安全测试 - 漏洞评估 - 认证测试 - 授权测试 - API 安全 - Bug Bounty 工作流 - 专业的渗透测试方法论 与仅关注 Burp Suite 功能的传统文档不同,本学院教授完整的安全测试生命周期: ``` Understand ↓ Intercept ↓ Analyze ↓ Modify ↓ Test ↓ Verify ↓ Report ``` # ✨ 功能 - 📘 **结构化课程** 从初学者基础到高级 Web 安全测试的完整 Burp Suite 课程。 - 🛠️ **完整的 Burp Suite 模块** 学习: - Target - Proxy - Repeater - Intruder - Decoder - Comparer - Sequencer - Logger - Organizer - Scanner - 🌐 **Web 安全基础** 涵盖: - HTTP - HTTPS - TLS - Cookies - Sessions - Headers - Authentication - Authorization - 🧪 **动手实验** 基于真实 Web 应用安全场景的实践练习。 - 🔥 **漏洞测试** 学习以下内容的测试工作流: - IDOR - SQL Injection - Cross-Site Scripting - CSRF - SSRF - File Upload Vulnerabilities - API Security Issues - Authentication Problems - 🛡️ **渗透测试方法论** 学习专业的 Web 应用评估工作流。 - ❓ **互动测验** 章节测验、答案解析和期末考试。 - 📚 **参考库** 以下内容的快速参考: - HTTP Methods - Status Codes - Headers - Cookies - Sessions - JWT - CORS - Encoding - 🤖 **AI 学习助手** 包含一个由 Burp Suite Master Academy 文档驱动的自定义 GPT。 - 📊 **可视化学习** 专业的图表、工作流、截图和安全测试插图。 # 📸 文档预览

| 界面 | AI 助手 | |:---------:|:-------------:| | | | | 请求分析 | 学习路径 | |:---------------:|:-------------:| | | | | 学习目标 | 测验 | |:-------------------:|:----:| | | | | 答案解析 | |:----------:| | |

# 📊 可视化学习 当概念被可视化时,Web 安全会变得更容易理解。 本学院包含解释以下内容的自定义图表: - Burp Suite 架构 - HTTP 请求流 - Proxy 拦截工作流 - Target 映射 - 手动测试工作流 - 认证流程 - 授权测试 - 漏洞评估方法论 | Burp 架构 | HTTP 请求流 | |:-----------------:|:-----------------:| | | | | Proxy 工作流 | Target 映射 | |:--------------:|:--------------:| | | | # 📂 仓库结构 ``` Burp-Suite-Master-Academy │ ├── 01_Cheat_Sheet │ ├── 02_Course │ ├── 03_Modules │ ├── 04_Extensions │ ├── 05_Labs │ ├── 06_Methodology │ ├── 07_Quizzes │ ├── 08_Bug_Bounty │ ├── 09_Reference │ ├── Assets │ ├── Banner │ ├── Diagrams │ ├── Logos │ └── Screenshots │ ├── CONTRIBUTING.md ├── CODE_OF_CONDUCT.md ├── SECURITY.md ├── LICENSE └── README.md ``` # 🗺️ 学习路线图 ``` Web Fundamentals │ ▼ HTTP / HTTPS │ ▼ Burp Suite Interface │ ▼ Core Modules │ ▼ Manual Testing │ ▼ Authentication Testing │ ▼ Authorization Testing │ ▼ Vulnerability Assessment │ ▼ Bug Bounty Workflow │ ▼ Professional Reporting ``` # 📚 你将学到什么 ## 🌐 Web 基础 - 客户端服务器架构 - HTTP 通信 - HTTP 方法 - 状态码 - Headers - Cookies - Sessions - TLS 基础 ## 🛠️ Burp Suite - 安装 - 项目配置 - Target 管理 - Proxy - Repeater - Intruder - Decoder - Comparer - Sequencer - Logger - Extensions ## 🔐 Web 安全测试 - 认证测试 - 授权测试 - IDOR - 输入验证 - SQL Injection - XSS - CSRF - SSRF - 文件上传测试 - API 测试 ## 🧪 实践安全工作流 - 侦察 - 映射 - 请求分析 - 手动测试 - 漏洞发现 - 证据收集 - 报告 # 📈 仓库亮点 | 类别 | 内容 | |----------|---------| | 📘 课程 | 20+ | | 🛠️ Burp 模块 | 10+ | | 🧪 动手实验 | 100+ | | ❓ 测验章节 | 6 | | 🎓 期末项目 | ✔ | | 📖 参考指南 | 10+ | | 📊 图表 | 10+ | | 🤖 AI 学习助手 | ✔ | # 🌍 开源 Burp Suite Master Academy 是一个开源的网络安全教育项目,旨在让专业的 Web 安全知识触手可及。 欢迎学生、开发者、安全研究人员和渗透测试人员前来学习、改进和贡献。 # 🚀 路线图 ## 版本 1.0 - [x] 结构化文档 - [x] Burp 基础 - [x] 核心模块 - [x] 动手实验 - [x] Web 安全方法论 - [x] 互动测验 - [x] AI 学习助手 ## 未来计划 - [ ] 交互式网站 - [ ] 视频课程 - [ ] 更多漏洞实验室 - [ ] 高级 Extension 开发 - [ ] Bug Bounty 挑战 - [ ] 社区学习平台 # 📄 许可证 本项目基于 **MIT License** 授权。 # 👨‍💻 作者 ## Mertcan Kayırıcı 计算机程序员 • 网络安全爱好者 • 开源贡献者 **Master Academy** 教育系列的创作者。 🐙 GitHub: https://github.com/MertcanKayirici

⭐ 学习 • 实践 • 测试 • 保护 • 精通 用 ❤️ 为网络安全社区制作。

标签:AES-256, Burp Suite, CISA项目, Web安全, 安全测试, 攻击性安全, 漏洞评估, 网络安全教程, 蓝队分析, 防御加固