Burp Suite - стандарт в области веб-пентеста для анализа и манипуляции HTTP-трафиком, исследования уязвимостей. Активация перехвата - вкладка Proxy > Intercept > Intercept is off включить режим перехвата. Инициация HTTP-запроса - открываем в браузере тестируемый портал (загрузка прервется, т.к. Burp Suite перехватил исходящий HTTP-запрос.) Анализ запроса: Burp Suite > Forward разрешить перехваченный запрос. Какие параметры можно модифицировать в перехваченном запросе GET/POST Модификация запроса: меняем один из параметров запроса и жмем Forward. text=hack_this и отправляем модифицированный запрос на сервер. Деактивация перехвата: Proxy > Intercept > Intercept is on Просмотр перехваченных запросов: Proxy > HTTP history Лабаратория Juicy Shop - настроенные уязвимые стенды для практического обучения веб-пентесту, предлагают реалистичные сценарии для анализа и эксплуатации уязвимостей. Аутентификация на платформе - поиск HTTP-запроса, который отвечает за передачу учётных данных на сер