• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Web Pentest – Bài 1: Giới thiệu tổng quan về Burp Suite

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite

TMQ by TMQ
01/12/2021 - Updated on 24/07/2025
in Basic Hacking
A A
1

Mục lục bài viết

  1. Tổng Quan Về Phần Mềm Hỗ Trợ Pentest Burpsuite
  2. Cách sử dụng Burp Suite
  3. Câu hỏi thường gặp
    1. Burp Suite là gì và tại sao tôi cần nó cho việc pentest website?
    2. Tôi có cần phiên bản Pro của Burp Suite không?
    3. Tôi có thể tìm hiểu thêm về các tính năng của Burp Suite ở đâu?

Hiện nay việc tạo dựng và phát triển một website là điều không hề khó đối với mọi người. Việc tạo ra một trang web có thể giúp ích rất nhiều cho mọi người và đặc biệt hơn là trong thời đại 4.0 hiện nay. Cộng thêm việc đại dịch Covid-19 càng làm cho xu hướng của chúng ta hướng đến trực tuyến online trên các website. Nhưng bạn đã bao giờ tự hỏi liệu trang web mà mình xây dựng đã có đủ sự an toàn đối với mình cũng như các khách hàng truy cập vào hệ thống chưa? Chuyện gì sẽ xảy ra nếu như có một kẻ xấu tấn công vào Website của mình?

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Vì vậy, hôm nay Anonyviet sẽ mang đến cho các bạn một series về bảo mật hệ thông Website của bạn. Bạn sẽ được nhập vai vào một kẻ xấu và tự tấn công vào website của mình (Pentest) và từ đó sẽ tìm ra lỗi có trên hệ thống và cách khắc phục nó.

Các bài viết liên quan

10 công cụ Pentesting mà mọi hacker đều cần 25

10 công cụ Pentesting mà mọi hacker đều cần

31/05/2024 - Updated on 24/07/2025
Hướng dẫn Active Burp Suite Pro 2024 + BugBounty Pro mới nhất 26

Hướng dẫn Active Burp Suite Pro 2024 + BugBounty Pro mới nhất

04/03/2024 - Updated on 24/07/2025
Cách dùng Burp Suite khai thác SQL Injection 27

Cách dùng Burp Suite khai thác SQL Injection

05/11/2022 - Updated on 24/07/2025
Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 28

Download Burp Suite 2024 Pro Full Key – Cách Active bản quyền

04/11/2022 - Updated on 24/07/2025

Tổng Quan Về Phần Mềm Hỗ Trợ Pentest Burpsuite

Yêu Cầu Cài Đặt :

  • Burp Suite (link download ở đây : https://portswigger.net/burp/releases/community/latest)
  • Tải bản Burp Suite Pro ở đây.
  • Các bạn tiến hành cài đặt Burp Suite như một phần mềm bình thường, có thể lên Youtube để xem cách cài đặt nhé.
  • Tạo tài khoản trên: https://portswigger.net/web-security
Xem thêm:  Tìm hiểu Keylogger là gì? 5 cách tự bảo vệ khỏi Keylogger

Giới Thiệu Về BurpSuite

Burpsuite hiện tại có rất nhiều phiên bản khác nhau. Mỗi phiên bản đều có tính năng và giao diện khá khác nhau. Ở bài viết này Anonyviet sẽ giới thiệu qua về bản Burpsuite 2021.4.3 này nhé.

Sau khi cài đặt, các bạn mở Burp Suite lên sẽ có giao diện giống bên dưới của mình.

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 15

Cách sử dụng Burp Suite

Ở giao diện Dashboard, sẽ có các thông tin về các Task đang chạy ở trên website cần pentest. EventLog ở phía dưới cho ta thấy các lỗ hổng đã được phát hiện. Các thông tin ở trong khung EventLog khá quan trọng, có nhiều lỗi liên quan đến certificate, lỗi kết nối cũng được hiển thị ở đây. Giúp bạn dễ dàng phát hiện ra và giải quyết nó nhanh hơn.

Kế đến đó chính là phần Target

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 16

Ở Target, sẽ có thông tin về các site con của website đó được quyền truy cập, các request có thể được thực hiện trên các site này, bạn có thể nhấn nút > ở trong mỗi site, để xem dưới dạng cây, sẽ có cái nhìn trực quan hơn về target.

Cũng ở trong Target, có thể phục vụ việc filter các request nhanh chóng hơn ở trong subtab Scope.

Tiếp đến là giao diện tab Proxy, đây là phần cực kỳ quan trọng trong Burp Suite. Tab HTTP history sẽ lưu lịch sử các request có được trong quá trình thao tác trong thời gian thực ngay trên ứng dụng hoặc Website. Bạn có thể xem trực tiếp các resquest, response và sửa nó.

Từ tab Proxy, bạn có thể chọn một request và gửi request này đến các công cụ khác trong mà Burp Suite hỗ trợ như  Repeater, Intruder, Comparer, …

Ở phiên bản mới nhất mà mình giới thiệu này, Burpsuite đã tích hợp thêm trình duyệt Chromium, rất thuận tiện và đỡ phải tự cấu hình nó trên các trình duyệt khác.

Xem thêm:  Hướng dẫn Active Burp Suite Pro 2024 + BugBounty Pro mới nhất

Để mở Chromium các bạn nhấn vào Open Browser giống hình bên dưới nhé.

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 17

 

Khi trình duyệt Chromium được khởi chạy, bạn vào một trang web bất kì, Anonyviet.Com chẳng hạn, và xem các request được ghi nhận ở trong tab HTTP Proxy. Nếu không thấy thì Intercept của bạn đang off. Click chuột để nó on lên nhé.

Tab kế tiếp đó là Intruder. Được sử dụng nhiều để BruteForce Username, Password, Directory hoặc là test IDOR…

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 18

 

Kế bên tab Intruder, đó chính là Repeater, là thành phần không thể thiếu cho mỗi lần chúng ta pentest. Tại đây, nó cho phép ta có thể chỉnh sửa bất kì thành phần nào của request, từ method, headers, parameters,… Sau khi chỉnh sửa request xong, bạn nhấn Send để gửi request đến server và nhận phản hồi.

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 19

 

Mình nói đây là thành phần không thể thiếu không phải là nói suông. Là bởi vì việc tấn công một target đòi hỏi chúng ta phải gửi những payload ở nhiều ví trí khác nhau. Bản chất của BurpSuite cũng vậy.

Việc tự thay đổi request như thế này, cho phép chúng ta thử toàn bộ các payload mà chúng ta có, tìm các input được reflect trong response (khi tìm lỗ hổng XSS), hoặc xem kết quả trả về khi chúng ta nhập payload là SQL injection,…, và để làm những tác vụ đó, Repeater là giải pháp tốt nhất để thực hiện.

Phần này khá quan trọng nên mình sẽ đi vào cụ thể ở các bài tiếp theo. Mọi người nhớ theo dõi nhé.

Tiếp đến là tab Sequencer, được dùng để phân tích độ phức tạp của các thuật toán tạo token trong website. Xem có dễ bị đoán hay không.

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 20

 

Tiếp đó là Tab Decoder dùng để encode hoặc decode các dạng ký tự như MD5, AES, BASE64…

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 21

 

Tab Comparer, dùng để so sánh các request, response khác nhau, do bạn gửi thông qua các tab như proxy tabs hoặc target tab. Bạn có thể gửi bằng cách nhấn chuột phải vào resquest và chọn send to comparer.

Xem thêm:  AnonyViet đã làm sập Google như thế nào?

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 22

 

Tab Logger thì giống như cái tên của nó, sẽ lưu lại tất cả các resquest được thực thi trong Burp Suite.

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 23

Tab Extender là tab khá thú vị, nó cho phép bạn thêm mới các extension có sẵn của Burp, hoặc thêm những extension do chính bạn phát triển. Mình sẽ nói kỹ hơn ở các bài tiếp theo.

Web Pentest - Bài 1: Giới thiệu tổng quan về Burp Suite 24

 

Trên đây là một số cơ bản mà bạn phải làm quen trước khi quá trình pentest bắt đầu. Các bạn có thể tự tìm hiểu thêm, sẽ rất có ích với beginner các bạn. Ở những bài tiếp theo chúng ta sẽ tìm hiểu về các kỹ thuật Bruteforce, thu thập thông tin,… Mong các bạn sẽ đón xem và ủng hộ nhé.

Tổng Hợp Series :

  • Bài 1 : Giới thiệu tổng quan về BurpSuite

Chúc các bạn thành công
TMQ.

Câu hỏi thường gặp

Burp Suite là gì và tại sao tôi cần nó cho việc pentest website?

Burp Suite là một bộ công cụ bảo mật web toàn diện hỗ trợ quá trình pentest (kiểm thử thâm nhập). Nó giúp bạn tìm ra các lỗ hổng bảo mật trong website bằng cách cho phép bạn gửi các request tùy chỉnh, phân tích phản hồi từ server và tự động hóa nhiều tác vụ kiểm tra.

Tôi có cần phiên bản Pro của Burp Suite không?

Phiên bản Community của Burp Suite là miễn phí và cung cấp nhiều tính năng hữu ích cho người mới bắt đầu. Phiên bản Pro có thêm nhiều tính năng nâng cao hơn, nhưng phiên bản Community vẫn đủ tốt để bạn bắt đầu học và thực hành pentest.

Tôi có thể tìm hiểu thêm về các tính năng của Burp Suite ở đâu?

Bài viết này đã giới thiệu tổng quan về Burp Suite. Để tìm hiểu sâu hơn về từng tính năng cụ thể như Intruder, Repeater, hay các tab khác, hãy theo dõi các bài viết tiếp theo trong series của Anonyviet hoặc tham khảo tài liệu chính thức của Burp Suite.

Tags: burpBurp SuiteburpsuiteDefacehack webpentestsuiteweb pentest
TMQ

TMQ

「When I Die I Want To Be Remembered For the LIFE I Lived not the MONEY I made」◢◤

Related Posts

10 công cụ Pentesting mà mọi hacker đều cần 29
Basic Hacking

10 công cụ Pentesting mà mọi hacker đều cần

31/05/2024 - Updated on 24/07/2025
Hướng dẫn Active Burp Suite Pro 2024 + BugBounty Pro mới nhất 30
Basic Hacking

Hướng dẫn Active Burp Suite Pro 2024 + BugBounty Pro mới nhất

04/03/2024 - Updated on 24/07/2025
Cách dùng Burp Suite khai thác SQL Injection 31
SQL Injection

Cách dùng Burp Suite khai thác SQL Injection

05/11/2022 - Updated on 24/07/2025
Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 32
Phần mềm máy tính

Download Burp Suite 2024 Pro Full Key – Cách Active bản quyền

04/11/2022 - Updated on 24/07/2025
Hướng dẫn tạo trang Deface HTML bằng DefGen
Basic Hacking

Hướng dẫn tạo trang Deface HTML bằng DefGen

20/10/2022 - Updated on 24/07/2025
co bao nhieu loai hacker
Kiến thức

Phân loại các Hacker hiện nay trên Internet

15/08/2022 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

1 Comment
oldest
newest
Inline Feedbacks
View all comments
Pan
Pan
3 years ago

Ad làm thêm đi mà….

Reply
wpdiscuz   wpDiscuz

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

Các nền tảng affiliate marketing uy tín tại Việt Nam dành cho người mới bắt đầu 1

Các nền tảng affiliate marketing uy tín tại Việt Nam dành cho người mới bắt đầu

by Lan Ngọc
03/03/2026
0

cách giới hạn thời gian xem YouTube Shorts

Cách giới hạn thời gian xem YouTube Shorts cho trẻ

by Thanh Kim
03/03/2026
0

prompt biến nhân vật Play Together thành người thật

Cách dùng prompt biến nhân vật Play Together thành người thật

by Thanh Kim
02/03/2026
0

prompt tạo Infographic thực phẩm

Tổng hợp csc prompt tạo Infographic thực phẩm đẹp như studio

by Thanh Kim
02/03/2026
0

Ads

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Bình luận gần đây

  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Tran Minh trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • Kerya Kuznetsov trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • 1234560987 trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • Lim trong Tổng hợp các Website tạo VISA ảo (virtual card) để mua hàng Online
  • Linh trong Cách dùng bot tự động verify để đăng ký ChatGPT K12, Spotify Student,…
  • Thịnh trong Tải và kích hoạt Office 2021 Free với tool OfficeSavior
kết quả xổ số hôm nay U888 33win Ae888 kubet kubet 8kbet 99ok xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin cakhiatv socolive Xoso66 zx88 88vv fun88.supply EE88 FB88 https://da88.design/ https://fun88.supply/ F8BET80 https://q23win.com/ 32win https://lc88.jpn.com/ u888 8xbet W88 link 58win 58WIN ax88 https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 RR88 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ xx88.me.uk XN88 NOHU90 68WIN GO99 AF88 HM88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet X88 NOHU90 Thabet vip66 7mcn hm88 SODO Casino xoso66 DA88 9BET https://daga.rocks https://c168.info/ LC88 Game WIN678 tài xỉu online uy tín sv368 X88 KÈO NHÀ CÁI 888slot luongsontv cola tv colatv trực tiếp bóng đá colatv trực tiếp bóng đá colatv colatv truc tiep bong da colatv colatv bóng đá trực tiếp xoilac cakhia SH BET https://jun88sr.com/ GVUI TR88 NOHU90 TG88 188BET 188BET Link https://qq88pro.vip/ https://kjcgaming.com GO99 https://nohutm.com 6789 789Win 12bet https://tiendanutrisalud.com/ https://go8.red/ 23win clubv 7m https://urr88.com/ b52club tỷ lệ nhà cái game nổ hũ https://f8bet.luxury/ https://888newcasino.com/ Kết quả bóng đá v9bet SODO Mig8 sv388 vsbet mcw casino game bài 68win link hit club game bai tg88 kèo nhà cái 5 9 win Exness ログイン Sunwin UU88 VIN777 HUBET nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club 8kbet sodo casino F168 ok 8386 nk88 Tr88 https://jun88pl.com/ kèo nhà cái S8 xx88 V9BET hytw3339 tài xỉu Sun52 king52 x88 https://918xxy.com/ Luckywin https://sc88.info/ https://go99bet.live/ https://tt88.ae.org/ kjc https://socolive.stream/ F168 Nhà cái 789BET https://devmarks.io SC88 https://lc88.bio/ F168 8us https://www.open8808.com/ c168 fly88 trang chủ sc88 hytw3339 ok9 Kkwin https://go99.mx/ f168 79king Sunwin nhà cái MB66 Luck8 Alo789 hello88 f168 mb66 MV88 sc88 11uu vn23 8DAY ko66 789win 88CLB kèo nhà cái TẢI SUNWIN Thabet tg88 c168 CM88 nạp tiền qq88 8kbet Lode88 game bài game nổ hũ tỷ lệ nhà cái sun win gavangtv colatv truc tiep bong da trực tiếp bóng rổ thapcamtv iwin SH BET https://www.78wind.love/ SODO luck8 tr88 cm88 https://kjcgaming.com/ keo nha cai 5 SV368 cwin

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz