Skip to content
Back to skills

Burp Suite Testing

ASecurity

This skill should be used when the user asks to "intercept HTTP traffic", "modify web requests", "use Burp Suite for testing", "perform web vulnerability scanning", "test with Burp Repeater", "analyze HTTP history", or "configure proxy for web testing". It provides comprehensive guidance for using Burp Suite's core features for web application security testing.

  • 508 stars
  • 0 votes
  • 0 copies
  • 1 view
  • Added September 7, 2026
developmenttestingsecurityperformance

Security analysis

A100/100

Pro scans all 20 files and shows the line behind each finding

Scanned September 7, 2026

npx -y skills add Dokhacgiakhoa/antigravity-ide --skill burp-suite-testing --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Burp Suite Testing?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Burp Suite Testing
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/dokhacgiakhoa-burp-suite-testing/badge)](https://www.skillsdirectory.com/skills/dokhacgiakhoa-burp-suite-testing)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: Burp Suite Web Application Testing
description: This skill should be used when the user asks to "intercept HTTP traffic", "modify web requests", "use Burp Suite for testing", "perform web vulnerability scanning", "test with Burp Repeater", "analyze HTTP history", or "configure proxy for web testing". It provides comprehensive guidance for using Burp Suite's core features for web application security testing.
metadata:
  author: zebbern
  version: 4.1.0-fractal
---

# Burp Suite Web Application Testing

## Purpose

Execute comprehensive web application security testing using Burp Suite's integrated toolset, including HTTP traffic interception and modification, request analysis and replay, automated vulnerability scanning, and manual testing workflows. This skill enables systematic discovery and exploitation of web application vulnerabilities through proxy-based testing methodology.

## Inputs / Prerequisites

## 🧠 Knowledge Modules (Fractal Skills)

### 1. [Required Tools](./sub-skills/required-tools.md)
### 2. [Environment Setup](./sub-skills/environment-setup.md)
### 3. [Editions Comparison](./sub-skills/editions-comparison.md)
### 4. [Primary Outputs](./sub-skills/primary-outputs.md)
### 5. [Phase 1: Intercepting HTTP Traffic](./sub-skills/phase-1-intercepting-http-traffic.md)
### 6. [Phase 2: Modifying Requests](./sub-skills/phase-2-modifying-requests.md)
### 7. [Phase 3: Setting Target Scope](./sub-skills/phase-3-setting-target-scope.md)
### 8. [Phase 4: Using Burp Repeater](./sub-skills/phase-4-using-burp-repeater.md)
### 9. [Phase 5: Running Automated Scans](./sub-skills/phase-5-running-automated-scans.md)
### 10. [Phase 6: Intruder Attacks](./sub-skills/phase-6-intruder-attacks.md)
### 11. [Keyboard Shortcuts](./sub-skills/keyboard-shortcuts.md)
### 12. [Common Testing Payloads](./sub-skills/common-testing-payloads.md)
### 13. [Request Modification Tips](./sub-skills/request-modification-tips.md)
### 14. [Operational Boundaries](./sub-skills/operational-boundaries.md)
### 15. [Technical Limitations](./sub-skills/technical-limitations.md)
### 16. [Best Practices](./sub-skills/best-practices.md)
### 17. [Example 1: Business Logic Testing](./sub-skills/example-1-business-logic-testing.md)
### 18. [Example 2: Authentication Bypass](./sub-skills/example-2-authentication-bypass.md)
### 19. [Example 3: Information Disclosure](./sub-skills/example-3-information-disclosure.md)
### 20. [Browser Not Connecting Through Proxy](./sub-skills/browser-not-connecting-through-proxy.md)
### 21. [HTTPS Interception Failing](./sub-skills/https-interception-failing.md)
### 22. [Slow Performance](./sub-skills/slow-performance.md)
### 23. [Requests Not Being Intercepted](./sub-skills/requests-not-being-intercepted.md)

Files in this skill

  • SKILL.md2.7 KB
  • sub-skills/best-practices.md221 B
  • sub-skills/browser-not-connecting-through-proxy.md243 B
  • sub-skills/common-testing-payloads.md306 B
  • sub-skills/editions-comparison.md255 B
  • sub-skills/environment-setup.md239 B
  • sub-skills/example-1-business-logic-testing.md319 B
  • sub-skills/example-2-authentication-bypass.md281 B
  • sub-skills/example-3-information-disclosure.md350 B
  • sub-skills/https-interception-failing.md199 B
  • sub-skills/keyboard-shortcuts.md276 B
  • sub-skills/operational-boundaries.md204 B
  • sub-skills/phase-1-intercepting-http-traffic.md1.1 KB
  • sub-skills/phase-2-modifying-requests.md899 B
  • sub-skills/phase-3-setting-target-scope.md605 B
  • sub-skills/phase-4-using-burp-repeater.md1 KB
  • sub-skills/phase-5-running-automated-scans.md1016 B
  • sub-skills/phase-6-intruder-attacks.md1 KB
  • sub-skills/primary-outputs.md241 B
  • sub-skills/request-modification-tips.md212 B

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…