> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/hacking-tools/web/burpsuite.md).

# Burp Suite

{% hint style="info" %}
**Burp Suite** est un outil de cybersécurité largement utilisé pour évaluer les vulnérabilités des applications web. Il offre un ensemble de fonctionnalités qui permettent aux professionnels de la sécurité d’identifier, d’exploiter et d’atténuer les faiblesses potentielles des sites web et des applications grâce aux tests d’intrusion et à l’analyse de sécurité.
{% endhint %}

## Flux de travail de Burp Suite

1. Configurez le proxy du navigateur et capturez la requête qui représente le comportement cible.
2. Utilisez l’historique du Proxy pour comprendre les paramètres, les cookies, les en-têtes, les redirections et l’état d’authentification.
3. Envoyez les requêtes intéressantes à Repeater pour une validation manuelle avec un minimum de modifications de la charge utile.
4. Utilisez Intruder uniquement après avoir confirmé la position de la charge utile et le signal de réponse attendu.
5. Comparez les requêtes et les réponses lorsque la vulnérabilité dépend de différences subtiles dans le statut, la longueur, les en-têtes ou le contenu du corps.

## Repeater :

> Repeater est un outil qui permet aux utilisateurs de renvoyer et de répéter des requêtes HTTP et HTTPS. Cela est utile pour tester différentes entrées et vérifier la réponse du serveur. Il est également utile pour identifier des vulnérabilités, car il permet aux utilisateurs de tester différentes valeurs et de détecter des réponses inattendues.

<figure><img src="/files/6768fafb69fe3a34765c4fbed91ccd20ca8c55c4" alt=""><figcaption></figcaption></figure>

## Intruder :

> Intruder : C’est un outil utilisé pour automatiser les attaques par force brute. Les utilisateurs peuvent définir différentes charges utiles pour différentes parties de la requête, telles que l’URL, le corps de la requête et les en-têtes. Ensuite, Intruder automatise l’exécution des requêtes en utilisant différentes charges utiles et les utilisateurs peuvent examiner les réponses pour identifier des vulnérabilités.

<div data-full-width="true"><figure><img src="/files/e264fbfae19e48f41242c068e7634c3be018e3e3" alt=""><figcaption></figcaption></figure></div>

## Proxy :

> Proxy : Il s’agit de l’outil principal de Burp Suite et agit comme intermédiaire entre le navigateur web et le serveur web. Cela permet aux utilisateurs d’intercepter et de modifier les requêtes et réponses HTTP et HTTPS envoyées entre le navigateur et le serveur. Le Proxy est également utile pour identifier des vulnérabilités, car il permet aux utilisateurs d’examiner le trafic et d’analyser les requêtes et les réponses.

<figure><img src="/files/130e6a13920dcdd39a489d3cafbd6ab3d0e2d29f" alt=""><figcaption></figcaption></figure>

## Comparer :

> Comparer : Il s’agit d’un outil utilisé pour comparer deux requêtes HTTP ou HTTPS. Cela est utile pour détecter des différences entre les requêtes et les réponses et analyser la sécurité des applications.

<div data-full-width="true"><figure><img src="/files/688b4afb66cc11615cdeb224f256bad9125e32d2" alt=""><figcaption></figcaption></figure></div>

<br>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/hacking-tools/web/burpsuite.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
