Статьи
Burp Suite и OWASP ZAP: какой инструмент выбрать для тестирования безопасности веб-приложений
Практически невозможно представить современный пентест веб-приложения без прокси для перехвата HTTP-трафика. Именно через него проходит большая часть работы исследователя: анализ запросов, изменение параметров, поиск уязвимостей, тестирование механизмов авторизации, исследование API и десятки других задач. Если специалист не видит, какие данные передаются между браузером и сервером, говорить о полноценном