Burp Suite es la plataforma de referencia para auditorías de seguridad en aplicaciones web. A diferencia de un escáner automático puro, está diseñada para el trabajo manual asistido: el analista entiende la lógica de la aplicación mientras Burp documenta y permite manipular cada petición.
Módulos principales: • Proxy: intercepta el tráfico entre el navegador y el servidor • Target / Site Map: mapa de todos los endpoints descubiertos • Repeater: reenvío manual de peticiones con variaciones controladas • Intruder: automatiza el envío de payloads sobre parámetros específicos • Decoder: codifica/decodifica datos (Base64, URL, hex, hash) • Comparer: compara dos respuestas o peticiones byte a byte • Sequencer: analiza la aleatoriedad de tokens de sesión • Extender / BApp Store: extensiones de la comunidad (Pro) y de terceros
Community vs Pro: La edición Community incluye Proxy, Repeater, Intruder (con velocidad limitada), Decoder, Comparer y Sequencer. La edición Pro añade el Scanner automático, Burp Collaborator y elimina las limitaciones de velocidad del Intruder.