Introdução
Neste laboratório, você aprenderá os fundamentos da interceptação e modificação de tráfego web usando o Burp Suite, uma das ferramentas mais populares para testes de segurança de aplicações web. A capacidade de interceptar uma requisição HTTP, alterar seu conteúdo antes que ele chegue ao servidor e, em seguida, observar a resposta é uma habilidade fundamental para descobrir uma ampla gama de vulnerabilidades, como manipulação de parâmetros (parameter tampering) e referências diretas inseguras a objetos (insecure direct object references).
Você usará o Burp Proxy para capturar uma requisição do seu navegador, modificar um parâmetro de URL em tempo real e encaminhá-la para uma aplicação web simples em execução localmente. Este exercício prático demonstrará como um proxy pode ser usado para manipular a comunicação entre um cliente e um servidor.
