PassioniInformaticaSicurezza

Guida: Burp Suite — analisi sicurezza applicazioni web

27/02/2026

Web Application Security Testing

Burp Suite è lo standard per testare la sicurezza delle applicazioni web.

1. Setup

  1. Avvia Burp Suite da Kali (menu Applications > Web Analysis)
  2. Configura il browser con proxy 127.0.0.1:8080
  3. Importa il certificato CA di Burp nel browser

2. Moduli principali

  • Proxy: intercetta e modifica richieste HTTP in tempo reale
  • Scanner: rileva automaticamente vulnerabilità (XSS, SQL injection, etc.)
  • Repeater: invia richieste modificate e analizza le risposte
  • Intruder: test automatizzati con payload personalizzati
  • Decoder: codifica/decodifica Base64, URL encoding, hash

3. Workflow tipico

  1. Naviga l’applicazione con il proxy attivo (mappa tutte le pagine)
  2. Analizza la Site Map per trovare punti di ingresso
  3. Usa il Repeater per testare manualmente i parametri
  4. Lancia lo Scanner automatico sulle aree sospette
  5. Documenta le vulnerabilità trovate

4. Test comuni

  • Injection: SQL, XSS, command injection nei parametri
  • Autenticazione: bypass, session fixation, token deboli
  • Autorizzazione: IDOR, privilege escalation
  • Upload: bypass filtri file, web shell detection

Risultato: Analisi approfondita della sicurezza di qualsiasi applicazione web.

← Guida: Nikto — vulnerability scanning di web se... Guida: Metasploit Framework — security testing ... →
← Torna all'elenco