Burp Suite

#security

Webアプリケーションの脆弱性診断・セキュリティテストのための統合プラットフォーム。Kali Linuxにもプリインストールされている定番ツールの一つ。

基本情報

  • 開発元: PortSwigger社
  • 仕組み: プロキシとしてブラウザとWebサーバー間の通信を傍受・改ざんし、脆弱性を発見・検証する

主要な構成ツール

  • Proxy: 通信の傍受・記録
  • Repeater: リクエストを手動で編集・再送信
  • Intruder: 自動でペイロードを差し込むファジング・ブルートフォーステスト
  • Scanner: 自動脆弱性検出
  • Decoder / Comparer: エンコード変換・差分比較
  • Sequencer: トークンのランダム性解析

拡張機能としてBApp Storeから追加プラグインを導入することも可能。

エディション(2026年時点)

エディション 対象 主な機能
Community 無償ユーザー Proxy、Repeater、Decoder、Sequencer、Comparer + Intruder(デモ版)
Professional 個人テスター フル機能のScanner、完全版Intruder、プロジェクト保存、OAST
Burp Suite DAST 組織向け 継続的な自動スキャン、CI/CD連携
Burp AT Professionalユーザー向け AIによる脆弱性追跡機能(2026年7月追加)

セキュリティ運用の中での位置づけ

攻撃側視点の検証のうち、Webアプリケーション診断に特化した定番プロキシツール。

出典

作成日時: 2026-08-09 18:04 / 更新日時: 2026-08-14 01:23