¿Qué herramientas se pueden usar como alternativa de Burp Suite?

Burp Suite es una herramienta de penetración de aplicaciones web (prueba de un sistema contra diferentes ataques y vulnerabilidades). Existen muchas herramientas de pentesting de aplicaciones web. Lo siento, no estoy mencionando las características de cada herramienta porque no podría mantener actualizada la lista. Pero estoy proporcionando enlaces a los sitios de herramientas individuales. La aplicación gratuita y de código abierto es lo primero.

Tomado de: Las 10 mejores herramientas de prueba de penetración de aplicaciones web (en realidad 11)

1. Arachni:
Enlace Github: Arachni / arachni
Enlace de descarga: Marco de escáner de seguridad de aplicaciones web
Sitio web: Marco de escáner de seguridad de aplicaciones web

2. Proyecto de proxy de ataque Zed de OWASP:
Enlace de descarga: una herramienta de prueba de penetración integrada fácil de usar para encontrar vulnerabilidades en aplicaciones web. – Alojamiento de proyectos de Google
Página del proyecto: Proyecto de proxy de ataque Zed de OWASP

3. w3af:
Enlace de descarga: w3af – Escáner de seguridad de aplicaciones web de código abierto
Enlace Github: andresriancho / w3af
Sitio web: escáner de seguridad de aplicaciones web de código abierto

4. Vega:
Enlace de descarga: Escáner de vulnerabilidades de aplicaciones web gratuitas y de código abierto
Sitio web: Empresa de seguridad gratuita y de código abierto

5. Acunetix:
Enlace de descarga: Escáner de vulnerabilidades web Acunetix
Sitio web: Seguridad de aplicaciones web con Acunetix Web Vulnerability Scanner
Esta herramienta tiene una versión de prueba de 14 días (el enlace de arriba).

6. Skipfish:
Enlace de descarga: Descargas – skipfish – escáner de seguridad de aplicaciones web – Google Project Hosting
Página del proyecto: skipfish – escáner de seguridad de aplicaciones web – Google Project Hosting

7. Websecurify:
Sitio web: escáner de vulnerabilidades de aplicaciones web en línea y herramientas de prueba de seguridad web
Tiene versiones de escritorio, móviles y en línea.

8. Burp Suite:
Enlace de descarga: Descargar Burp Suite
Sitio web: Burp Suite
Versión gratuita y de pago disponible.

9. Netsparker:
Solicite una prueba gratuita: descargue una prueba del escáner de seguridad de aplicaciones web Netsparker
Sitio web: Seguridad de aplicaciones web con Netsparker Web Vulnerability Scanner

10. Cirugía web:
Enlace de descarga: Sunrise Technologies
Sitio web: Sunrise Technologies

11. IBM Rational AppScan:
Descargar versión de prueba gratuita (requiere una cuenta del sitio): IBM Security AppScan
Página del producto: IBM Security AppScan
Es “demasiado” caro.

Otros (no mencionados en el sitio de referencia):

Jsky
15 días de prueba de función completa (sin limitaciones): compra “NOSEC – Sirviendo a más personas
Página del producto: jsky “NOSEC – Sirviendo a más personas

Haga un comentario a esta respuesta si encuentra algún enlace roto.

Renuncia:
La información proporcionada en esta respuesta es para “fines educativos únicamente”. No sería responsable de ningún daño causado a ningún sistema debido a la información proporcionada.

Muchas personas usan ZAP de OWASP . ¿Por qué?

  • Porque es gratis y la comunidad lo actualiza continuamente.
  • Tienes la oportunidad de lograr casi los mismos resultados que con Burp Suite. La única diferencia es que no tiene que pagar dinero.
  • La GUI es agradable y fácil de usar.
  • Muchas características y complementos.

Si está buscando aplicaciones web de prueba de lápiz y utiliza principalmente Burp Suite para descubrir parámetros POST, puede usar los siguientes complementos de Mozilla para realizar la misma tarea.

1. Datos de manipulación: Datos de manipulación Puede usar datos de manipulación para ver y modificar encabezados HTTP / HTTPS y parámetros de publicación.

2. Encabezados HTTP en vivo: Encabezados HTTP en vivo Vea los encabezados HTTP de una página y mientras navega.

Me gustan los encabezados HTTP mientras hago Pentesting web si Burp no está disponible. ¡Buena suerte!

¿Quieres solo un escáner proxy o de vulnerabilidad?

Proxy: ZAP, Paros

Gracias,

Uday Datrak

Habilidades de Black Hat Hacker | Codificación segura | Revisión de código seguro | Automatización de seguridad

Youtube: (Uday Datrak))

Linkedin: https://www.linkedin.com/in/uday

Hay una herramienta genial para probar aplicaciones móviles que se ocupan del tráfico de red. Se llama Appscope y registra la pantalla de la aplicación, el tráfico web y los registros del sistema mientras lo ejecuta en el fondo de su dispositivo Android / iOS.

Appscope también le permite emular varias condiciones de red para probar aplicaciones móviles en todas las situaciones posibles. Además, el producto aún se encuentra en la etapa beta, por lo que actualmente (mediados de diciembre de 2015) puede obtenerlo gratis aquí Haga que su aplicación móvil se ejecute más rápido

Burp Suite actúa como un proxy, puede manipular cosas / tráfico entre el cliente (su computadora) y el servidor web,
una alternativa o una versión realmente más simple de la misma pueden ser datos de manipulación una extensión de Firefox Datos de manipulación

Puede ver alternativas a Burp Suite en la estación central de TI. los usuarios de nuestro sitio con mayor frecuencia lo comparan con HPE Fortify on Demand. Puedes ver reseñas de usuarios aquí:

PortSwigger Burp vs HPE Fortify on Demand