This skill should be used when the user asks to "intercept HTTP traffic", "modify web requests", "use Burp Suite for testing", "perform web vulnerability scanning", "test with Burp Repeater", "analyze HTTP history", or "configure proxy for web testing". It provides comprehensive guidance for using Burp Suite's core features for web application security testing.
Scanned 5/27/2026
Install via CLI
openskills install H4D3ZS/vscodium-rust---
name: Burp Suite Web Application Testing
description: This skill should be used when the user asks to "intercept HTTP traffic", "modify web requests", "use Burp Suite for testing", "perform web vulnerability scanning", "test with Burp Repeater", "analyze HTTP history", or "configure proxy for web testing". It provides comprehensive guidance for using Burp Suite's core features for web application security testing.
metadata:
author: zebbern
version: 4.1.0-fractal
---
# Burp Suite Web Application Testing
## Purpose
Execute comprehensive web application security testing using Burp Suite's integrated toolset, including HTTP traffic interception and modification, request analysis and replay, automated vulnerability scanning, and manual testing workflows. This skill enables systematic discovery and exploitation of web application vulnerabilities through proxy-based testing methodology.
## Inputs / Prerequisites
## 🧠 Knowledge Modules (Fractal Skills)
### 1. [Required Tools](./sub-skills/required-tools.md)
### 2. [Environment Setup](./sub-skills/environment-setup.md)
### 3. [Editions Comparison](./sub-skills/editions-comparison.md)
### 4. [Primary Outputs](./sub-skills/primary-outputs.md)
### 5. [Phase 1: Intercepting HTTP Traffic](./sub-skills/phase-1-intercepting-http-traffic.md)
### 6. [Phase 2: Modifying Requests](./sub-skills/phase-2-modifying-requests.md)
### 7. [Phase 3: Setting Target Scope](./sub-skills/phase-3-setting-target-scope.md)
### 8. [Phase 4: Using Burp Repeater](./sub-skills/phase-4-using-burp-repeater.md)
### 9. [Phase 5: Running Automated Scans](./sub-skills/phase-5-running-automated-scans.md)
### 10. [Phase 6: Intruder Attacks](./sub-skills/phase-6-intruder-attacks.md)
### 11. [Keyboard Shortcuts](./sub-skills/keyboard-shortcuts.md)
### 12. [Common Testing Payloads](./sub-skills/common-testing-payloads.md)
### 13. [Request Modification Tips](./sub-skills/request-modification-tips.md)
### 14. [Operational Boundaries](./sub-skills/operational-boundaries.md)
### 15. [Technical Limitations](./sub-skills/technical-limitations.md)
### 16. [Best Practices](./sub-skills/best-practices.md)
### 17. [Example 1: Business Logic Testing](./sub-skills/example-1-business-logic-testing.md)
### 18. [Example 2: Authentication Bypass](./sub-skills/example-2-authentication-bypass.md)
### 19. [Example 3: Information Disclosure](./sub-skills/example-3-information-disclosure.md)
### 20. [Browser Not Connecting Through Proxy](./sub-skills/browser-not-connecting-through-proxy.md)
### 21. [HTTPS Interception Failing](./sub-skills/https-interception-failing.md)
### 22. [Slow Performance](./sub-skills/slow-performance.md)
### 23. [Requests Not Being Intercepted](./sub-skills/requests-not-being-intercepted.md)
No comments yet. Be the first to comment!