> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/hacking-tools/web/burpsuite.md).

# Burp Suite

{% hint style="info" %}
**Burp Suite** es una herramienta de ciberseguridad ampliamente utilizada para evaluar vulnerabilidades en aplicaciones web. Ofrece un conjunto de funciones que permiten a los profesionales de la seguridad identificar, explotar y mitigar posibles debilidades en sitios web y aplicaciones mediante pruebas de penetración y análisis de seguridad.
{% endhint %}

## Flujo de trabajo de Burp Suite

1. Configura el proxy del navegador y captura la solicitud que representa el comportamiento objetivo.
2. Usa el historial del proxy para comprender parámetros, cookies, encabezados, redirecciones y el estado de autenticación.
3. Envía las solicitudes interesantes a Repeater para una validación manual con cambios mínimos en la carga útil.
4. Usa Intruder solo después de confirmar la posición de la carga útil y la señal de respuesta esperada.
5. Compara solicitudes y respuestas cuando la vulnerabilidad depende de diferencias sutiles en el estado, la longitud, los encabezados o el contenido del cuerpo.

## Repeater:

> Repeater es una herramienta que permite a los usuarios reenviar y repetir solicitudes HTTP y HTTPS. Esto es útil para probar diferentes entradas y comprobar la respuesta del servidor. También es útil para identificar vulnerabilidades, ya que permite a los usuarios probar diferentes valores y detectar respuestas inesperadas.

<figure><img src="/files/31b784d97744994c198d91e6adeb2eb4ae415390" alt=""><figcaption></figcaption></figure>

## Intruder :

> Intruder: Es una herramienta utilizada para automatizar ataques de fuerza bruta. Los usuarios pueden establecer diferentes cargas útiles para distintas partes de la solicitud, como la URL, el cuerpo de la solicitud y los encabezados. Luego, Intruder automatiza la ejecución de solicitudes usando diferentes cargas útiles y los usuarios pueden examinar las respuestas para identificar vulnerabilidades.

<div data-full-width="true"><figure><img src="/files/52a54cb17a7c0b383cf29cc739959cc0a38eec7d" alt=""><figcaption></figcaption></figure></div>

## Proxy :

> Proxy: Esta es la herramienta principal de Burp Suite y actúa como intermediario entre el navegador web y el servidor web. Esto permite a los usuarios interceptar y modificar las solicitudes y respuestas HTTP y HTTPS enviadas entre el navegador y el servidor. El Proxy también es útil para identificar vulnerabilidades porque permite a los usuarios examinar el tráfico y analizar solicitudes y respuestas.

<figure><img src="/files/5bfbc3fc068e53212e79a35d536d6de046b5678b" alt=""><figcaption></figcaption></figure>

## Comparer :

> Compare: Es una herramienta utilizada para comparar dos solicitudes HTTP o HTTPS. Esto es útil para detectar diferencias entre solicitudes y respuestas y analizar la seguridad de la aplicación.

<div data-full-width="true"><figure><img src="/files/131513654149a7819c9a17bd906c506af205f485" alt=""><figcaption></figcaption></figure></div>

<br>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/hacking-tools/web/burpsuite.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
