Введение
В этой лабораторной работе вы изучите основы перехвата и модификации веб-трафика с помощью Burp Suite, одного из самых популярных инструментов для тестирования безопасности веб-приложений. Возможность перехватить HTTP-запрос, изменить его содержимое перед отправкой на сервер, а затем наблюдать за ответом является фундаментальным навыком для обнаружения широкого спектра уязвимостей, таких как подмена параметров (parameter tampering) и небезопасные прямые ссылки на объекты (insecure direct object references).
Вы будете использовать Burp Proxy для захвата запроса из вашего браузера, модификации параметра URL "на лету" и его перенаправления на простое веб-приложение, работающее локально. Это практическое упражнение продемонстрирует, как прокси может использоваться для манипулирования обменом данными между клиентом и сервером.
