## 什么是Burp Suite?
### 简介
Burp Suite是专为网络安全设计的代理测试平台,通过拦截HTTP请求、修改参数、自动化漏洞扫描等功能,帮助安全工程师发现OWASP top10等常见漏洞。常见版本包括社区版(免费)和专业版(付费)
### 职业方向
初级安全工程师 → 渗透测试工程师 → 安全架构师 → 信息安全经理 → CTO([技术总监](https://www.niuqizp.com/wenku/article-2lrlrlNZN.html))
### 核心技能
HTTP协议分析、漏洞扫描与验证、自动化渗透测试、流量劫持分析、安全报告编写
### 相关技能
[Nmap](https://s.niuqizp.com/s_campus_Nmap/?ur=article), [Metasploit](https://s.niuqizp.com/s_campus_Metasploit/?ur=article), [SQLmap](https://s.niuqizp.com/s_campus_SQLmap/?ur=article), [OWASP ZAP](https://s.niuqizp.com/s_campus_OWASP%20ZAP/?ur=article), [Kali Linux](https://s.niuqizp.com/s_campus_Kali%20Linux/?ur=article), [Charles Proxy](https://s.niuqizp.com/s_campus_Charles%20Proxy/?ur=article)
### 相关专业
[信息安全](https://s.niuqizp.com/s_campus_%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8/?ur=article), [网络工程](https://s.niuqizp.com/s_campus_%E7%BD%91%E7%BB%9C%E5%B7%A5%E7%A8%8B/?ur=article), [计算机科学与技术](https://s.niuqizp.com/s_campus_%E8%AE%A1%E7%AE%97%E6%9C%BA%E7%A7%91%E5%AD%A6%E4%B8%8E%E6%8A%80%E6%9C%AF/?ur=article), [软件工程](https://s.niuqizp.com/s_campus_%E8%BD%AF%E4%BB%B6%E5%B7%A5%E7%A8%8B/?ur=article), [信息与计算科学](https://s.niuqizp.com/s_campus_%E4%BF%A1%E6%81%AF%E4%B8%8E%E8%AE%A1%E7%AE%97%E7%A7%91%E5%AD%A6/?ur=article)
### 相关证书
[CISSP](https://s.niuqizp.com/s_campus_CISSP/?ur=article), [CEH](https://s.niuqizp.com/s_campus_CEH/?ur=article), [OSCP](https://s.niuqizp.com/s_campus_OSCP/?ur=article), [Security+](https://s.niuqizp.com/s_campus_Security%2B/?ur=article), [CISP](https://s.niuqizp.com/s_campus_CISP/?ur=article), [PTES](https://s.niuqizp.com/s_campus_PTES/?ur=article)
### 相关岗位
[网络安全工程师](https://s.niuqizp.com/s_campus_%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E5%B7%A5%E7%A8%8B%E5%B8%88/?ur=article), [渗透测试工程师](https://s.niuqizp.com/s_campus_%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%E5%B7%A5%E7%A8%8B%E5%B8%88/?ur=article), [Web安全工程师](https://s.niuqizp.com/s_campus_Web%E5%AE%89%E5%85%A8%E5%B7%A5%E7%A8%8B%E5%B8%88/?ur=article), [应用安全专家](https://s.niuqizp.com/s_campus_%E5%BA%94%E7%94%A8%E5%AE%89%E5%85%A8%E4%B8%93%E5%AE%B6/?ur=article), [安全运营专员](https://s.niuqizp.com/s_campus_%E5%AE%89%E5%85%A8%E8%BF%90%E8%90%A5%E4%B8%93%E5%91%98/?ur=article)
### 求职建议
应届生建议:1)系统学习OWASP Top 10漏洞原理及实战 2)考取CEH/OSCP认证 3)在CTFtime平台参与实战演练 4)使用DVWA等靶场进行渗透测试 5)制作含Burp实战案例的GitHub项目集