Introducción
En este laboratorio, aprenderá los fundamentos de la interceptación y modificación del tráfico web utilizando Burp Suite, una de las herramientas más populares para la prueba de seguridad de aplicaciones web. La capacidad de interceptar una solicitud HTTP, cambiar su contenido antes de que llegue al servidor y luego observar la respuesta es una habilidad fundamental para descubrir una amplia gama de vulnerabilidades, como la manipulación de parámetros (parameter tampering) y referencias directas inseguras a objetos (insecure direct object references).
Utilizará Burp Proxy para capturar una solicitud de su navegador, modificar un parámetro de URL sobre la marcha y reenviarla a una aplicación web simple que se ejecuta localmente. Este ejercicio práctico demostrará cómo se puede utilizar un proxy para manipular la comunicación entre un cliente y un servidor.
