Introduction
Dans ce laboratoire, vous apprendrez les bases de l'interception et de la modification du trafic web à l'aide de Burp Suite, l'un des outils les plus populaires pour les tests de sécurité des applications web. La capacité d'intercepter une requête HTTP, de modifier son contenu avant qu'elle n'atteigne le serveur, puis d'observer la réponse, est une compétence fondamentale pour découvrir un large éventail de vulnérabilités, telles que le "parameter tampering" (altération de paramètres) et les "insecure direct object references" (références directes d'objets non sécurisées).
Vous utiliserez Burp Proxy pour capturer une requête de votre navigateur, modifier un paramètre d'URL à la volée, et la transmettre à une application web simple fonctionnant localement. Cet exercice pratique démontrera comment un proxy peut être utilisé pour manipuler la communication entre un client et un serveur.
