Burp Suite Community Edition
PortSwigger · インターセプトプロキシ、HTTP履歴、リクエストの検査・変更用のRepeaterを備えた、無料の手動Webセキュリティテストツールです。
紹介
AI 翻訳原文を表示Burp Suite Community Editionは、PortSwiggerが提供する、手動でのWebセキュリティテスト向けの無料デスクトップツールキットです。許可を得た対象のブラウザトラフィックをインターセプトプロキシ経由で流し、リクエストとレスポンスを調べ、リクエストをRepeaterに送ってパラメーターを変更し、結果を確認できます。プロキシ履歴を使うと、複数のリクエストにわたるWebアプリケーションの動作を追跡できます。
エディションとワークフロー
Community Editionは基本的な手動テストツールを備えていますが、有料のProfessionalエディションやBurp Suite DASTとは異なります。この無料エディションには、Professionalの自動脆弱性スキャナーや有料機能のすべてが含まれているわけではありません。提供元は共通のデスクトップインストーラーとProfessional/Community共通のリリースノートを配布しているため、個々の変更が有料機能のみに適用される場合があります。ワークフローや拡張機能を選ぶ前に、必要なエディションを確認してください。
まずはローカルのテスト用アプリケーションか、評価の許可を得た対象を使用してください。Burpのブラウザを使うか、別のブラウザでプロキシを使用するように設定し、対象範囲を選択して、インターセプトしたトラフィックを転送前に確認します。別のブラウザでHTTPSをインターセプトする場合は、提供元のBurp CA証明書の手順に従ってください。テスト用のプロキシ設定と証明書設定は、不要になったら削除してください。インターセプトしたリクエスト、Cookie、レスポンス本文には、認証情報や個人情報が含まれることがあります。保存したデータを保護し、合意した範囲内でのみテストを行ってください。
Macの要件とインストール
公式のMac用インストーラーは、Apple Silicon用とIntel用が別々に提供されています。現在のカタログのダウンロードはApple Silicon向けです。PortSwiggerはシステム要件ページで現行のMacオペレーティングシステムへの対応を示していますが、最低バージョンの数値は記載していません。基本的な作業にはCPU 2コア以上と4GBのRAM、一般的な用途には16GBのRAM、基本インストールには1GBのディスク空き容量を推奨しています。大規模な処理やトラフィックの保存には、さらに多くのリソースが必要です。提供元によるプロジェクトごとのディスク容量の見積もりには、有料エディションの機能が含まれる場合があります。
Apple Siliconで内蔵のBurpブラウザが必要な場合は、ネイティブのプラットフォーム用インストーラーを使用してください。提供元によると、Apple SiliconまたはARM64でBurpをJARから実行した場合、このブラウザは利用できません。ネイティブインストーラーに別途Javaのインストールが必要だと決めつけず、公式のセットアップ手順に従ってください。Community Editionはオープンソースプロジェクトではなく、PortSwiggerのライセンスに従う無料のプロプライエタリソフトウェアです。Professionalの機能や別途提供されるサービスには、それぞれ独自のライセンスと費用があります。
新バージョン 2026.9.2の更新内容 Homebrewのコミット履歴より
このバージョンには個別の更新内容がありません。