Burp Suite

Par PortSwigger

4.8 sur 5 étoiles
3 star
0%
2 star
0%
1 star
0%

Comment évalueriez-vous votre expérience avec Burp Suite ?

Compare this with other toolsSave it to your board and evaluate your options side by side.
Save to board

Avis et détails du produit Burp Suite

Tarification

Tarification fournie par Burp Suite.

Burp Suite Professional

$475.00
1 User Par an

Intégrations Burp Suite

(7)
Vérifié par Burp Suite

Média de Burp Suite

On-demand webinar: Scaling secure Coverage. 

In this webinar, PortSwigger experts demo Burp Suite DAST, and show you how to scale testing without sacrificing the depth and flexibility you already rely on with Burp Suite Professional.
Lancer la vidéo de Burp Suite
On-demand webinar: Scaling secure Coverage. In this webinar, PortSwigger experts demo Burp Suite DAST, and show you how to scale testing without sacrificing the depth and flexibility you already rely on with Burp Suite Professional.
On-demand webinar: Shift left without the strain. 

In this session, Alex and Liam break down why traditional approaches fall short, and how to integrate Burp Suite DAST seamlessly into your CI/CD pipeline.
Lancer la vidéo de Burp Suite
On-demand webinar: Shift left without the strain. In this session, Alex and Liam break down why traditional approaches fall short, and how to integrate Burp Suite DAST seamlessly into your CI/CD pipeline.
Démo interactive
Essayez une démo interactive créée par le vendeur de logiciels (ici même sur G2).
Image de l'avatar du produit

Avez-vous déjà utilisé Burp Suite auparavant?

Répondez à quelques questions pour aider la communauté Burp Suite

Avis Burp Suite (127)

Voir les avis vidéo de 1
Avis

Avis Burp Suite (127)

Voir les avis vidéo de 1
4.8
Avis 127

Review Summary

Generated using AI from real user reviews
Les utilisateurs louent constamment Burp Suite pour son interface conviviale et ses fonctionnalités puissantes qui facilitent les tests de sécurité des applications web, tant manuels qu'automatisés. La capacité de l'outil à intercepter et modifier les requêtes en temps réel améliore l'efficacité des tests, en faisant un favori parmi les testeurs d'intrusion. Cependant, certains utilisateurs notent une limitation commune avec le coût élevé de la version professionnelle et des faux positifs occasionnels dans les analyses automatisées.

Avantages & Inconvénients

Généré à partir de véritables avis d'utilisateurs
Voir tous les avantages et inconvénients
Rechercher des avis
Filtrer les avis
Effacer les résultats
Les avis G2 sont authentiques et vérifiés.
KS
Security Analyst
Marché intermédiaire (51-1000 employés)
"Outil de premier ordre pour les tests manuels Web, API et mobiles"
Qu'aimez-vous le plus à propos de Burp Suite?

Le meilleur outil sur le marché pour les tests manuels d'applications web, les API et les tests dynamiques mobiles. L'interface utilisateur est simple avec de nombreuses fonctionnalités. Les extensions sont vraiment utiles, surtout en considérant que nous pouvons coder les nôtres et les ajouter pour presque tous les cas. Le canal Discord est excellent pour le support et ils répondent aux emails assez rapidement également. Il est facile de se connecter avec n'importe quel navigateur, appareil mobile (en considérant que vous avez contourné le pinning SSL) ou Postman. Je l'utilise quotidiennement pour mon travail de VAPT et de chasse aux bugs. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

Il y a des mises à jour fréquentes, mais la plupart n'incluent pas de changements majeurs. Certaines fonctionnalités manquent et sont assez difficiles à mettre en œuvre en utilisant des extensions faites maison (par exemple, la mise à jour automatique du jeton à partir de la réponse du corps qui est utilisée dans l'en-tête personnalisé). De plus, c'est coûteux par utilisateur. Avis collecté par et hébergé sur G2.com.

Md A.
MA
technical support
Technologie de l'information et services
Petite entreprise (50 employés ou moins)
"Excellent outil pour apprendre et pratiquer les tests de pénétration web"
Qu'aimez-vous le plus à propos de Burp Suite?

Ce que j'aime le plus dans Burp Suite, c'est le niveau de contrôle et de visibilité qu'il offre lors des tests d'applications web. Le proxy d'interception facilite l'inspection, la modification et la relecture des requêtes en temps réel, ce qui est extrêmement utile pour comprendre la logique de l'application et trouver des vulnérabilités. Des outils comme Repeater, Intruder et Scanner fonctionnent ensemble de manière transparente, rendant les tests manuels et automatisés efficaces. Ses analyses détaillées, sa flexibilité et le soutien fort de la communauté en font l'un des outils les plus efficaces pour apprendre et réaliser des tests de sécurité dans le monde réel. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

Ce que je n'aime pas à propos de Burp Suite, c'est la courbe d'apprentissage abrupte pour les débutants, surtout lorsqu'il s'agit de comprendre pour la première fois la configuration du proxy et le flux de travail de l'outil. De nombreuses fonctionnalités puissantes sont limitées à la version payante, ce qui peut être restrictif pour les étudiants et les apprenants indépendants. Il peut également être gourmand en ressources sur les systèmes de bas de gamme, affectant parfois les performances lors de scans importants. De plus, les tests manuels nécessitent de l'expérience pour être utilisés efficacement, car Burp ne guide pas toujours clairement les nouveaux utilisateurs. Avis collecté par et hébergé sur G2.com.

Abhay P.
AP
AQE
Petite entreprise (50 employés ou moins)
"Interface utilisateur sans effort, parfaite pour les évaluations de sécurité"
Qu'aimez-vous le plus à propos de Burp Suite?

J'aime vraiment l'interface utilisateur facile de Burp Suite. Elle est très facile à comprendre et m'aide à deviner les paramètres, intercepter et changer les proxys sans trop de tracas. L'interface est assez facile à utiliser, me permettant d'intercepter le trafic et de faire des modifications dans les requêtes sans effort. De plus, le processus d'installation de Burp Suite est simple : il suffit de le télécharger et de le configurer, ce qui est également facile. Dans l'ensemble, c'est très convivial. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

Rien n'est aussi bon jusqu'à présent car c'est le meilleur outil disponible pour les évaluations de sécurité manuelles. Avis collecté par et hébergé sur G2.com.

Yash P.
YP
Penetration Tester
Technologie de l'information et services
Marché intermédiaire (51-1000 employés)
"Outil de test de sécurité le plus recommandé"
Qu'aimez-vous le plus à propos de Burp Suite?

Actuellement, j'utilise la version communautaire qui est préinstallée avec Kali Linux, mais un ami à moi a accès à la version professionnelle sous licence par le biais de son lieu de travail. J'ai eu l'occasion d'emprunter son appareil pendant quelques heures pour explorer les différences entre les versions communautaire et professionnelle, et je dois dire que c'était une expérience fantastique. Ce qui m'a le plus marqué, c'est l'interface conviviale : elle est facile à naviguer, et on peut rapidement comprendre l'utilité de chaque onglet. L'intégration avec les navigateurs est fluide grâce à une extension proxy, et elle prend également en charge les émulateurs via ADB, capturant efficacement les web sockets. La découverte la plus excitante pour moi a été d'apprendre son intégration avec l'IA, qui aide à explorer les risques détectés et à les exploiter en profondeur. N'est-ce pas incroyable ? J'ai vraiment hâte d'obtenir la version professionnelle pour moi-même bientôt. Sans aucun doute, cela reste mon outil de hacking de prédilection. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

À vrai dire, je pense à peine qu'il y ait quelque chose que Burp Suite ne soit pas capable de faire, mais s'il pouvait étendre son support à la sécurité réseau, peut-être avec quelques nouveaux onglets qui s'intègrent avec des outils comme Tenable Nessus, nikto, sslscan, nmap, il pourrait devenir un scanner complet pour tout. Avis collecté par et hébergé sur G2.com.

Nikhil  S.
NS
cybersecurity intern
Petite entreprise (50 employés ou moins)
"Un outil indispensable pour la sécurité des applications web et les tests de pénétration"
Qu'aimez-vous le plus à propos de Burp Suite?

Burp Suite est incroyablement convivial pour un outil d'une telle profondeur. L'interface est bien organisée, et même les débutants peuvent commencer à intercepter et analyser le trafic avec un minimum de configuration. L'interception en temps réel et la modification des requêtes via les outils Proxy et Repeater sont extrêmement puissantes — elles me permettent de tester et valider instantanément les vulnérabilités web au fur et à mesure que je les découvre. La capacité de visualiser et manipuler les requêtes et réponses en temps réel en fait un outil essentiel dans toute évaluation de sécurité web. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

Burp Suite me permet d'effectuer des tests de sécurité des applications web en temps réel de manière contrôlée et efficace. Il élimine le besoin de créer et d'envoyer manuellement des requêtes HTTP en fournissant un flux de travail de test interactif. Que je teste pour des failles XSS, des injections SQL ou des problèmes d'authentification, l'interception en direct et la vue détaillée des requêtes/réponses me permettent d'identifier instantanément les problèmes et d'ajuster les vecteurs d'attaque à la volée. Cela a considérablement amélioré la rapidité et la précision de mes évaluations. Avis collecté par et hébergé sur G2.com.

Vansh G.
VG
Security Researcher
Technologie de l'information et services
Petite entreprise (50 employés ou moins)
"Le meilleur logiciel de test de pénétration"
Qu'aimez-vous le plus à propos de Burp Suite?

Burp Suite est un outil puissant et convivial pour les tests de sécurité web. Il combine une fonctionnalité de balayage automatisé impressionnante avec un contrôle manuel approfondi, ce qui le rend idéal pour les débutants comme pour les professionnels. Son fort soutien communautaire et ses fonctionnalités tout-en-un en font un outil indispensable pour les hackers éthiques et les testeurs d'intrusion. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

Les principaux inconvénients de Burp Suite sont sa courbe d'apprentissage abrupte pour les fonctionnalités avancées et son intensité en ressources, ce qui peut ralentir les grandes machines. Avis collecté par et hébergé sur G2.com.

Shubham B.
SB
VAPT Analyst
Technologie de l'information et services
Petite entreprise (50 employés ou moins)
"Le meilleur outil pour le pentesting manuel"
Qu'aimez-vous le plus à propos de Burp Suite?

Burpsuite apporte tout ce dont j'ai besoin pour effectuer des tests de pénétration d'applications web dans une interface graphique facile à utiliser. L'interface utilisateur est propre et conviviale pour les débutants, tout en étant suffisamment puissante pour gagner de l'argent en faisant du pentesting. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

Certaines parties de Burp Suite peuvent sembler accablantes au début et la version gratuite est assez limitée, ce qui constitue une restriction pour les débutants qui souhaitent explorer. Avis collecté par et hébergé sur G2.com.

Saurabh Kumar J.
SJ
Senior Security Engineer
Marché intermédiaire (51-1000 employés)
"Outil préféré des hackers : Burp Suite"
Qu'aimez-vous le plus à propos de Burp Suite?

J'utilise l'édition communautaire de Burp Suite et elle offre un mélange de fonctionnalités pour les hackers. Ce que j'aime le plus à propos de Burp Suite, c'est sa facilité d'utilisation et ses fonctionnalités complètes qui le rendent très efficace pour les professionnels de la sécurité débutants et avancés. La facilité de mise en œuvre de l'outil permet aux utilisateurs de démarrer rapidement, tandis que son support client et ses mises à jour régulières offrent une expérience fiable. Avec un nombre impressionnant de fonctionnalités pour les tests de sécurité des applications web, Burp Suite prend en charge une intégration étendue avec d'autres outils, permettant des flux de travail transparents. La fréquence d'utilisation dans la communauté de la cybersécurité témoigne de sa polyvalence et de sa robustesse dans l'identification efficace des vulnérabilités. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

Il n'y a aucune raison de ne pas aimer cet outil incroyable. Un peu coûteuse la version Pro mais ça vaut le coup. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Services financiers
AS
Petite entreprise (50 employés ou moins)
"Automatisation et flexibilité manuelle à son meilleur"
Qu'aimez-vous le plus à propos de Burp Suite?

Approche d'automatisation approfondie et manuelle pour les tests Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

Les frais annuels sont trop élevés pour les petites organisations. Avis collecté par et hébergé sur G2.com.

AA
Cyber security analyst
Marché intermédiaire (51-1000 employés)
"Mon expérience merveilleuse avec Burp Suite"
Qu'aimez-vous le plus à propos de Burp Suite?

J'adore le fait que ce soit un outil de pénétration formidable avec des propriétés merveilleuses comme le balayage de réseau, l'intrusion réseau, l'évaluation des vulnérabilités et bien d'autres encore. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Burp Suite?

Il n'y a rien que je n'aime pas à ce sujet. Tout me convient. Avis collecté par et hébergé sur G2.com.

Des questions sur Burp Suite? Demandez à de vrais utilisateurs ou explorez les réponses de la communauté

Obtenez des réponses pratiques, des flux de travail réels et des avantages et inconvénients honnêtes de la communauté G2 ou partagez vos idées.

GU
Guest User

What are the benefits and challenges of using BurpSuite for web application security?

0 votes positifs
0
Rejoindre la conversation
Akash M.
AM
Akash Mondal
Dernière activité il y a plus de 4 ans

Vous allez à l'extension dans Burp?

1 vote positif
1
Rejoindre la conversation

Options de tarification

Tarification fournie par Burp Suite.

Burp Suite Professional

$475.00
1 User Par an

Burp Suite DAST

Nous contacter
Par an
Comparaisons Burp Suite
Image de l'avatar du produit
Tenable Nessus
Comparer maintenant
Image de l'avatar du produit
Progress Telerik Fiddler
Comparer maintenant
Image de l'avatar du produit
Acunetix by Invicti
Comparer maintenant
Fonctionnalités de Burp Suite
Extensibilité
Rapports et analyses
Reconnaissance
Analyse des vulnérabilités
Tests manuels
Automatisation des tests
Performance et fiabilité
Suivi des problèmes
Taux de détection
Faux positifs
Image de l'avatar du produit
Burp Suite