Burp
Last updated
Last updated
Il y a une fonctionnalité intéressante lorsqu'on fait un brute force sur une page de login où l'erreur affiché diffèrent légerement où on peut extraire les messages d'erreur :
Très utile pour les contrôle d'accès et les IDORS
Permet de parser les fichier wsdl que les api SOAP utilise pour déclarer leur fonction
Permet de tester tout les fonction HTTP (GET/POST/TRACE .... sur chaque page du site)