# Burp Suite Web Application Testing

> This skill should be used when the user asks to "intercept HTTP traffic", "modify web requests", "use Burp Suite for testing", "perform web vulnerability scanning", "test with Burp Repeater", "analyze HTTP history", or "configure proxy for web testing". It provides comprehensive guidance for using Burp Suite's core features for web application security testing.

- Skill: `dokhacgiakhoa/burp-suite-web-application-testing` (Agent Skill, multi-file: 24 files)
- Install (CLI): `npx skillmds@latest add dokhacgiakhoa/burp-suite-web-application-testing`
- Raw SKILL.md: https://api.skillmd.com/api/skills/dokhacgiakhoa/burp-suite-web-application-testing/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: AI & ML
- Author: Dokhacgiakhoa (https://skillmd.com/u/dokhacgiakhoa)
- Updated: 2026-09-09
- Page: https://skillmd.com/skills/dokhacgiakhoa/burp-suite-web-application-testing

---


# Burp Suite Web Application Testing

## Purpose

Execute comprehensive web application security testing using Burp Suite's integrated toolset, including HTTP traffic interception and modification, request analysis and replay, automated vulnerability scanning, and manual testing workflows. This skill enables systematic discovery and exploitation of web application vulnerabilities through proxy-based testing methodology.

## Inputs / Prerequisites

## 🧠 Knowledge Modules (Fractal Skills)

### 1. [Required Tools](./sub-skills/required-tools.md)
### 2. [Environment Setup](./sub-skills/environment-setup.md)
### 3. [Editions Comparison](./sub-skills/editions-comparison.md)
### 4. [Primary Outputs](./sub-skills/primary-outputs.md)
### 5. [Phase 1: Intercepting HTTP Traffic](./sub-skills/phase-1-intercepting-http-traffic.md)
### 6. [Phase 2: Modifying Requests](./sub-skills/phase-2-modifying-requests.md)
### 7. [Phase 3: Setting Target Scope](./sub-skills/phase-3-setting-target-scope.md)
### 8. [Phase 4: Using Burp Repeater](./sub-skills/phase-4-using-burp-repeater.md)
### 9. [Phase 5: Running Automated Scans](./sub-skills/phase-5-running-automated-scans.md)
### 10. [Phase 6: Intruder Attacks](./sub-skills/phase-6-intruder-attacks.md)
### 11. [Keyboard Shortcuts](./sub-skills/keyboard-shortcuts.md)
### 12. [Common Testing Payloads](./sub-skills/common-testing-payloads.md)
### 13. [Request Modification Tips](./sub-skills/request-modification-tips.md)
### 14. [Operational Boundaries](./sub-skills/operational-boundaries.md)
### 15. [Technical Limitations](./sub-skills/technical-limitations.md)
### 16. [Best Practices](./sub-skills/best-practices.md)
### 17. [Example 1: Business Logic Testing](./sub-skills/example-1-business-logic-testing.md)
### 18. [Example 2: Authentication Bypass](./sub-skills/example-2-authentication-bypass.md)
### 19. [Example 3: Information Disclosure](./sub-skills/example-3-information-disclosure.md)
### 20. [Browser Not Connecting Through Proxy](./sub-skills/browser-not-connecting-through-proxy.md)
### 21. [HTTPS Interception Failing](./sub-skills/https-interception-failing.md)
### 22. [Slow Performance](./sub-skills/slow-performance.md)
### 23. [Requests Not Being Intercepted](./sub-skills/requests-not-being-intercepted.md)

