VIVE LA RÉVOLUTION
Accueil du site > Comment publier un article > Logiciel Burp pour voir les requettes

Logiciel Burp pour voir les requettes

vendredi 14 août 2026, par anonyme (Date de rédaction antérieure : 14 août 2026).

https://www.youtube.com/watch?v=dbf…

Burpsuite l’outil indispensable pour s’introduire sur un site web

Over Shell - 20 avril 2022

Cliquer ici pour télécharger la vidéo

Savoir utiliser Burpsuite est indispensable lorsque l’on audit un site internet. Dans cette vidéo nous faisons un tutoriel sur l’outil Burp Suite en version communautaire. Nous vous montrons comment utiliser le proxy pour faire du pas à pas mais également pour rejouer certaines requêtes.

🎁 Téléchargez votre guide pour bien débuter dans la cybersécurité
🎁 : https://overshell.com/guide-pour-bi…

👉 Notre formation : https://overshell.systeme.io/format…

▬▬▬▬ 🛠 Rejoignez la communauté Over Shell 🛠 ▬▬▬▬▬▬▬

👉 Notre site : https://overshell.com/
👉 Notre Twitter : / shell_over
👉 Notre Telegram : https://t.me/overshell
👉 Notre Facebook : / overshellofficiel

▬▬▬▬▬▬▬ Nos recommandations (livres / outils, matériel d’intrusion …) ▬▬▬▬▬▬▬

📚La liste de notre matériel d’intrusion, livres préférés :

https://kit.co/Wikisecu

⛔️Les informations relatives aux produits et services fournis par ce site et dans nos vidéos sont publiées à titre purement informatif. Aucune garantie ne peut être donnée quant à l’exactitude et à l’exhaustivité des informations diffusées. Les informations partagées ne constituent ni en totalité, ni en partie un service de conseil. Over Shell ne pourrait être tenu responsable de toute décision ou tentative d’intrusion fondée sur une information mentionnée sur notre chaîne Youtube ou sur notre site internet. Over Shell décline toute responsabilité en cas de poursuites judiciaires directes ou indirectes causées par l’utilisation des informations fournies.⛔️

Télécharger Burpsuite :

https://portswigger.net/burp/commun…

Conversation avec l’IA de Google pour savoir ce qu’est Burp

Le logiciel recherché s'appelle Burp Suite (souvent abrégé en Burp). C'est un outil de référence développé par PortSwigger qui sert principalement de proxy HTTP pour intercepter, voir, modifier et analyser les requêtes réseau entre un navigateur et un serveur web. [1, 2, 3, 4]

Fonctionnalités principales de Burp Suite
  • Proxy HTTP : Il intercepte tout le trafic web qui passe par votre navigateur.
  • HTTP History : Il garde la liste de toutes les requêtes déjà envoyées et reçues.
  • Repeater : Il permet de modifier une requête et de la renvoyer plusieurs fois.
  • Intruder : Il automatise des attaques ou des tests par vagues de requêtes. [1, 2, 3, 4]

Versions disponibles
  • Community Edition : Version gratuite idéale pour débuter et analyser manuellement le trafic.
  • Professional / Enterprise : Versions payantes pour les professionnels avec des fonctions de scan automatisé et des performances accrues. [1, 2, 3, 4]

Si vous le souhaitez, je peux vous expliquer :
  • Comment configurer votre navigateur (comme Firefox) avec le proxy de Burp Suite
  • Comment analyser des requêtes HTTPS en installant le certificat de sécurité

Comment configurer votre navigateur (comme Firefox) avec le proxy de Burp Suite
 
Pour configurer manuellement Mozilla Firefox avec le proxy de Burp Suite, vous devez diriger le trafic du navigateur vers l'adresse locale 127.0.0.1 sur le port 8080. [1]
Avant de commencer, notez que PortSwigger propose aussi un navigateur intégré directement dans l'onglet Proxy > Intercept (via le bouton Open Browser) qui est déjà entièrement configuré, mais vous pouvez suivre ces étapes pour relier votre propre installation de Firefox. [2, 3, 4]

Étapes de configuration du proxy dans Firefox

  1. Ouvrez Firefox, cliquez sur le menu (les trois lignes horizontales en haut à droite), puis sur Paramètres (ou Options).
  2. Faites défiler tout en bas de la page d'accueil des paramètres jusqu'à la section Paramètres réseau, puis cliquez sur le bouton Paramètres...
  3. Cochez l'option Configuration manuelle du proxy.
  4. Dans le champ Proxy HTTP, saisissez 127.0.0.1 et dans le champ Port, entrez 8080 (valeurs par défaut de Burp Suite).
  5. Cochez la case Utiliser aussi ce proxy pour HTTPS (ou Utiliser ce serveur proxy pour tous les protocoles).
  6. Videz le champ Pas de proxy pour / No proxy for s'il contient des valeurs, puis cliquez sur OK. [1, 5, 6, 7]

Installer le certificat de sécurité (pour voir le HTTPS)

Si vous visitez des sites sécurisés en HTTPS, Firefox affichera une erreur de sécurité tant que le certificat de Burp ne sera pas accepté. [1]
  1. Lancez Burp Suite et laissez le proxy actif.
  2. Dans votre Firefox configuré, allez sur la page http://burpsuite.
  3. Cliquez en haut à droite sur le lien CA Certificate pour télécharger le fichier de certificat.
  4. Retournez dans les Paramètres de Firefox, recherchez « Certificats » dans la barre de recherche interne et cliquez sur Afficher les certificats.
  5. Allez dans l'onglet Autorités, puis cliquez sur Importer... et sélectionnez le fichier .der ou .crt que vous venez de télécharger.
  6. Cochez la case Faire confiance à cette CA pour identifier les sites web, puis validez en cliquant sur OK. [1, 4, 6, 8, 9]
Si vous le souhaitez, je peux vous expliquer :
  • Comment activer ou désactiver l'interception en direct dans l'onglet Proxy de Burp Suite
  • Comment installer une extension comme FoxyProxy pour activer/désactiver le proxy d'un seul clic
 
Comment analyser des requêtes HTTPS en installant le certificat de sécurité
 
Pour analyser des requêtes HTTPS chiffrées avec Burp Suite, vous devez installer le certificat CA de PortSwigger dans votre navigateur afin de lui permettre d'accepter l'interception (technique de type man-in-the-middle local). [1, 2, 3]
Voici les étapes à suivre pour télécharger et installer ce certificat :

Télécharger le certificat depuis Burp

  1. Lancez Burp Suite et assurez-vous que votre navigateur (ex: Firefox) est bien configuré sur le proxy local (127.0.0.1:8080).
  2. Ouvrez votre navigateur configuré et accédez à l'adresse http://burpsuite (ou directement http://127.0.0.1:8080).
  3. Sur la page d'accueil de Burp, cliquez sur le lien CA Certificate situé en haut à droite pour télécharger le fichier de certificat (souvent nommé cacert.der ou cacert.crt). [1, 4]

Installer et faire confiance au certificat dans Firefox

  1. Dans Firefox, allez dans les Paramètres (ou Options).
  2. Ouvrez la section Vie privée et sécurité, puis faites défiler jusqu'à la sous-partie Certificats.
  3. Cliquez sur le bouton Afficher les certificats...
  4. Sélectionnez l'onglet Autorités, puis cliquez sur Importer...
  5. Choisissez le fichier de certificat cacert que vous venez de télécharger.
  6. Cochez la case Faire confiance à cette CA pour identifier les sites web (This certificate can identify websites) dans la fenêtre qui s'ouvre, puis validez par OK.
  7. Redémarrez complètement Firefox pour appliquer les changements. [1, 5, 6, 7, 8]
Si vous le souhaitez, je peux vous détailler :
  • Comment vérifier l'historique HTTP/S capturé dans l'onglet HTTP history de Burp Suite
  • Comment utiliser l'outil Repeater pour modifier et rejouer une requête HTTPS interceptée
 
 
 
 
 
 

Répondre à cet article

SPIP | squelette | | Plan du site | Suivre la vie du site RSS 2.0