## 什么是Burp Suite?
### 简介
Burp Suite是专为网络安全设计的代理测试平台,通过拦截HTTP请求、修改参数、自动化漏洞扫描等功能,帮助安全工程师发现OWASP top10等常见漏洞。常见版本包括社区版(免费)和专业版(付费)
### 职业方向
初级安全工程师 → 渗透测试工程师 → 安全架构师 → 信息安全经理 → CTO([技术总监](https://www.niuqizp.com/wenku/article-2lrlrlNZN.html))
### 核心技能
HTTP协议分析、漏洞扫描与验证、自动化渗透测试、流量劫持分析、安全报告编写
### 相关技能
[Nmap](https://s.niuqizp.com/s_campus_Nmap/?ur=article), [Metasploit](https://s.niuqizp.com/s_campus_Metasploit/?ur=article), [SQLmap](https://s.niuqizp.com/s_campus_SQLmap/?ur=article), [OWASPZAP](https://s.niuqizp.com/s_campus_OWASPZAP/?ur=article), [KaliLinux](https://s.niuqizp.com/s_campus_KaliLinux/?ur=article), [CharlesProxy](https://s.niuqizp.com/s_campus_CharlesProxy/?ur=article)
### 相关专业
[信息安全](https://s.niuqizp.com/s_campus_信息安全/?ur=article), [网络工程](https://s.niuqizp.com/s_campus_网络工程/?ur=article), [计算机科学与技术](https://s.niuqizp.com/s_campus_计算机科学与技术/?ur=article), [软件工程](https://s.niuqizp.com/s_campus_软件工程/?ur=article), [信息与计算科学](https://s.niuqizp.com/s_campus_信息与计算科学/?ur=article)
### 相关证书
[CISSP](https://s.niuqizp.com/s_campus_CISSP/?ur=article), [CEH](https://s.niuqizp.com/s_campus_CEH/?ur=article), [OSCP](https://s.niuqizp.com/s_campus_OSCP/?ur=article), [Security+](https://s.niuqizp.com/s_campus_Security+/?ur=article), [CISP](https://s.niuqizp.com/s_campus_CISP/?ur=article), [PTES](https://s.niuqizp.com/s_campus_PTES/?ur=article)
### 相关岗位
[网络安全工程师](https://s.niuqizp.com/s_campus_网络安全工程师/?ur=article), [渗透测试工程师](https://s.niuqizp.com/s_campus_渗透测试工程师/?ur=article), [Web安全工程师](https://s.niuqizp.com/s_campus_Web安全工程师/?ur=article), [应用安全专家](https://s.niuqizp.com/s_campus_应用安全专家/?ur=article), [安全运营专员](https://s.niuqizp.com/s_campus_安全运营专员/?ur=article)
### 求职建议
应届生建议:1)系统学习OWASP Top 10漏洞原理及实战 2)考取CEH/OSCP认证 3)在CTFtime平台参与实战演练 4)使用DVWA等靶场进行渗透测试 5)制作含Burp实战案例的GitHub项目集