# Burp Suite Kullanım Rehberi: Web İsteği Yakalama, Manipülasyon ve Repeater Kullanımı > **Uygulamalı Rehber**: Web zafiyet analizi ve Bug Bounty süreçlerinin vazgeçilmez aracı Burp Suite başlangıç rehberi. --- ## 1. Burp Suite Nedir? Burp Suite, web tarayıcınız ile hedef web sunucusu arasına girerek (Man-in-the-Middle Proxy) giden ve gelen HTTP/HTTPS isteklerini incelemenizi ve değiştirmenizi sağlayan bir güvenlik platformudur. --- ## 2. Kurulum ve Proxy Ayarları 1. Burp Suite'i başlatın ve **Proxy -> Intercept** sekmesine gelin. 2. FoxyProxy eklentisi ile tarayıcı trafiğinizi `127.0.0.1:8080` adresine yönlendirin. 3. HTTPS siteleri test edebilmek için Burp'ün CA sertifikasını (`http://burp`) tarayıcınıza yükleyin. --- ## 3. Ana Modüller ve İşlevleri - **Proxy**: İstekleri canlı olarak yakalar ve durdurur (Intercept). - **Repeater**: Yakalanan bir HTTP isteğini defalarca elle değiştirip yeniden sunucuya göndermenizi sağlar. - **Intruder**: Otomatik parametre ve brute force denemeleri yapar. --- ## 4. Sonuç Web güvenlik testlerinin temeli, HTTP istek yapılarını Burp Suite üzerinden manuel manipüle etmekten geçer.