This skill should be used when the user asks to "intercept HTTP traffic", "modify web requests", "use Burp Suite for testing", "perform web vulnerability scanning", "test with Burp Repeater", "analyze HTTP history", or "configure proxy for web testing". It provides comprehensive guidance for using Burp Suite's core features for web application security testing.
Scanned 9/4/2026
Install to Claude Code
npx -y skills add gabrielmoreira/agent-skills-mirror --skill burp-suite-testing --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Burp Suite Testing?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/gabrielmoreira-burp-suite-testing-agent-skills-mirror)More formats (shields.io, HTML) on the badges page.
---
name: Burp Suite Web Application Testing
description: This skill should be used when the user asks to "intercept HTTP traffic", "modify web requests", "use Burp Suite for testing", "perform web vulnerability scanning", "test with Burp Repeater", "analyze HTTP history", or "configure proxy for web testing". It provides comprehensive guidance for using Burp Suite's core features for web application security testing.
metadata:
author: zebbern
version: 4.1.0-fractal
---
# Burp Suite Web Application Testing
## Purpose
Execute comprehensive web application security testing using Burp Suite's integrated toolset, including HTTP traffic interception and modification, request analysis and replay, automated vulnerability scanning, and manual testing workflows. This skill enables systematic discovery and exploitation of web application vulnerabilities through proxy-based testing methodology.
## Inputs / Prerequisites
## 🧠 Knowledge Modules (Fractal Skills)
### 1. [Required Tools](./sub-skills/required-tools.md)
### 2. [Environment Setup](./sub-skills/environment-setup.md)
### 3. [Editions Comparison](./sub-skills/editions-comparison.md)
### 4. [Primary Outputs](./sub-skills/primary-outputs.md)
### 5. [Phase 1: Intercepting HTTP Traffic](./sub-skills/phase-1-intercepting-http-traffic.md)
### 6. [Phase 2: Modifying Requests](./sub-skills/phase-2-modifying-requests.md)
### 7. [Phase 3: Setting Target Scope](./sub-skills/phase-3-setting-target-scope.md)
### 8. [Phase 4: Using Burp Repeater](./sub-skills/phase-4-using-burp-repeater.md)
### 9. [Phase 5: Running Automated Scans](./sub-skills/phase-5-running-automated-scans.md)
### 10. [Phase 6: Intruder Attacks](./sub-skills/phase-6-intruder-attacks.md)
### 11. [Keyboard Shortcuts](./sub-skills/keyboard-shortcuts.md)
### 12. [Common Testing Payloads](./sub-skills/common-testing-payloads.md)
### 13. [Request Modification Tips](./sub-skills/request-modification-tips.md)
### 14. [Operational Boundaries](./sub-skills/operational-boundaries.md)
### 15. [Technical Limitations](./sub-skills/technical-limitations.md)
### 16. [Best Practices](./sub-skills/best-practices.md)
### 17. [Example 1: Business Logic Testing](./sub-skills/example-1-business-logic-testing.md)
### 18. [Example 2: Authentication Bypass](./sub-skills/example-2-authentication-bypass.md)
### 19. [Example 3: Information Disclosure](./sub-skills/example-3-information-disclosure.md)
### 20. [Browser Not Connecting Through Proxy](./sub-skills/browser-not-connecting-through-proxy.md)
### 21. [HTTPS Interception Failing](./sub-skills/https-interception-failing.md)
### 22. [Slow Performance](./sub-skills/slow-performance.md)
### 23. [Requests Not Being Intercepted](./sub-skills/requests-not-being-intercepted.md)

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!