Skip to content

Burp básico

Proxy HTTP(S) para ver y tocar peticiones. Community basta para labs.

HerramientaPara qué
ProxyInterceptar request/response
HTTP historyHistorial de lo que pasó
RepeaterReenviar y editar a mano
IntruderFuerza bruta / fuzz (lento en Community)
DecoderBase64, URL encode, etc.
  1. Burp escucha 127.0.0.1:8080.
  2. Navegador (o FoxyProxy) → proxy a ese puerto.
  3. Instala el CA de Burp para HTTPS (si no, solo ves CONNECT).
  4. Scope: limita al host del lab (menos ruido).
  • Params en query/body (id, role, file…)
  • Cookies / tokens / JWT
  • Headers raros (X-Original-URL, X-Forwarded-For)
  • Diferencias 200 vs 403 al cambiar un valor
  1. Navega la app con intercept off; revisa HTTP history.
  2. Manda una petición interesante a Repeater.
  3. Cambia un parámetro → compara respuesta.
  4. Si hay lista de valores → Intruder (o script).

Relacionado: HTTP básico, SQLi, XSS.

Docs: Burp docs.