Le lien de téléchargement proposé par l'éditeur a été analysé par le service web Safe Browsing de Google, un filtre anti-malware, anti-spyware et anti-virus garantissant que l'auteur ou l'éditeur du programme n'est pas connu pour diffuser du contenu malveillant.
Il est actuellement 100% sûr.
Date de la dernière vérification : 23/09/2025
Ce contrôle a été effectué au moment de l'ajout et est opéré à intervalles réguliers. Le lien redirigeant vers le fichier étant hébergé sur le site de l'éditeur, il est succeptible d'évoluer. Si vous choisissez de télécharger le fichier depuis le lien direct de l'éditeur, nous vous conseillons néanmoins de l'analyser avant son installation.
Seuls les fichiers hébergés sur les serveurs de jetelecharge.com sont vérifiés par 7 antivirus.
Gratuit
Votre page personnelle
Illimité
Conçu comme une boîte à outils essentielle pour l’apprentissage et la pratique du test d’intrusion applicatif, il permet d’intercepter, d’inspecter et de modifier le trafic HTTP/HTTPS et WebSocket entre un navigateur et une application web, de manipuler des requêtes, d’extraire des paramètres, et d’observer en détail le comportement d’un serveur. Cette édition gratuite fournit les éléments de base nécessaires pour comprendre le flux applicatif, détecter des comportements suspects et reproduire des failles identifiées lors d’un audit manuel.
Au coeur de l’outil se trouve un proxy interceptant le trafic web : en configurant son navigateur pour passer par Burp, il devient possible de stopper une requête en vol, d’examiner les en-têtes et le corps, d’altérer des paramètres et de renvoyer la requête modifiée vers le serveur afin d’étudier la réaction. Ce workflow d’interception est la pierre angulaire des tests manuels ; il permet d’identifier des vecteurs d’injection, des contrôles d’accès manquants, des problèmes de validation côté serveur, ou encore des comportements erratiques liés aux en-têtes ou aux cookies. L’historique complet des requêtes et réponses facilite ensuite la traçabilité et le retour en arrière lors d’expérimentations successives.
La suite intègre également plusieurs utilitaires pensés pour accélérer les opérations manuelles et éviter les allers-retours fastidieux. Un répéteur permet de rejouer et modifier des requêtes individuellement, pour affiner une charge utile ou répéter un test avec de légères variations, un décodeur simplifie l’encodage/décodage de données (Base64, URL, hexadécimal, etc.), un comparateur visuel met en évidence les différences entre deux messages HTTP, et un analyseur de séquence aide à évaluer la qualité de l’aléa dans des jetons ou sessions. Ces outils, accessibles directement depuis l’interface, rendent les tâches de diagnostic et de preuve de concept beaucoup plus fluides.
A noter que la version Community (gratuite) se distingue toutefois par certaines limitations importantes à connaître : elle n’inclut pas l’analyseur automatique de vulnérabilités complet ni certaines fonctionnalités avancées de l’édition professionnelle. Des capacités comme le scanner automatisé capable de cartographier et d’identifier automatiquement des vulnérabilités à large échelle, les options avancées d’Intruder pour attaques automatisées hautement parallélisées, ou certaines intégrations d’entreprise, sont réservées aux éditions payantes. En pratique, cela signifie que la Community Edition est idéale pour l’apprentissage, les investigations manuelles et les démonstrations, mais que les opérations de scanning automatisé à grande échelle et une partie de l’automatisation ne sont pas disponibles dans la version gratuite.
Logiciel à télécharger d'un poids de 330 Mo. La licence accordée offre un logiciel complet en version gratuite (freeware). Dernière version disponible en Anglais classée dans Outil site web/Référencer, compatible sur ordinateur PC et portable sous Windows 11 | 10 | 8 | 7. Logiciels de l'éditeur PortSwigger disponibles dans la catégorie : Outil site web/Référencer. Dernière mise à jour le 23-09-2025