Kit gratuito de pruebas de seguridad web para hallar vulnerabilidades en apps web

Burp Suite Community Edition

Burp Suite Community Edition

  -  409 MB  -  Gratis
  • Última Versión

    Burp Suite Community Edition 2026.7.3 ÚLTIMO

  • Revisado por

    Daniel Leblanc

  • Sistema Operativo

    Windows 10 / Windows 11

  • Ránking Usuario

    Haga clic para votar
  • Autor / Producto

    PortSwigger Ltd. / Enlace Externo

  • Nombre de Fichero

    burpsuite_windows-x64_v2026_7.3.exe

Burp Suite Community Edition es un kit de herramientas gratuito para pruebas de seguridad web para PC con Windows, diseñado para desarrolladores, estudiantes de ciberseguridad, pentesters y principiantes en la búsqueda de errores (bug bounty).

Burp Suite Community Edition Captura de Pantalla 1

Funciona como un proxy de interceptación entre un navegador web y una aplicación de destino, permitiendo a los usuarios inspeccionar, modificar y reenviar el tráfico HTTP y HTTPS.

El software es particularmente útil para aprender cómo se comunican las aplicaciones web, investigar comportamientos sospechosos, probar la validación de entradas e identificar posibles debilidades de seguridad.

A diferencia de los escáneres de vulnerabilidades totalmente automatizados, la Community Edition se centra principalmente en pruebas manuales, dando a los usuarios control directo sobre solicitudes, respuestas, encabezados, cookies, parámetros y datos de autenticación.

Burp Suite Community Version solo debe usarse contra aplicaciones de tu propiedad o para las que tengas permiso explícito para probar.

Burp Suite Community Edition Captura de Pantalla 2

El equipo de revisión de FileHorse lo recomienda como un punto de partida capaz para aprender seguridad práctica de aplicaciones web.

Características Principales
  • Proxy de Interceptación: Captura solicitudes del navegador y respuestas del servidor para inspección o modificación.
  • Historial HTTP: Almacena el tráfico previamente capturado para su posterior análisis y filtrado.
  • Repeater: Reenvía solicitudes HTTP editadas para probar parámetros, encabezados, cookies y el comportamiento del servidor.
  • Intruder: Realiza variaciones básicas automatizadas de solicitudes y pruebas de carga útil (payload), aunque la edición gratuita limita la velocidad de ataque.
  • Decoder: Convierte datos entre formatos como codificación URL, Base64, hexadecimal y HTML.
  • Comparer: Resalta las diferencias entre dos solicitudes, respuestas u otras muestras de datos.
  • Sequencer: Examina la aleatoriedad y previsibilidad de los tokens de sesión.
  • Mapa del Sitio Objetivo: Organiza las páginas descubiertas, puntos finales (endpoints), parámetros y recursos de la aplicación.
  • Navegador Integrado: Proporciona un navegador basado en Chromium preconfigurado que funciona con Burp sin requerir configuración manual de proxy.
  • Soporte de Extensiones: Permite que las extensiones BApp compatibles añadan capacidades adicionales de prueba y flujo de trabajo.
Interfaz de Usuario

La interfaz es funcional y rica en información, con pestañas separadas para Proxy, Target, Repeater, Intruder, Decoder, Comparer, Sequencer, Logger y otras herramientas.

Los principiantes pueden encontrar inicialmente abrumador el número de paneles y opciones técnicas.

Sin embargo, el diseño basado en pestañas se vuelve eficiente después de aprender el flujo de trabajo principal.

Las solicitudes y respuestas están claramente separadas, mientras que las herramientas de búsqueda, filtrado, resaltado de sintaxis e inspección de mensajes facilitan la gestión de grandes cantidades de tráfico capturado.

Instalación y Configuración

Burp Suite ahora utiliza un instalador combinado que permite a los usuarios elegir la Community Edition durante la configuración.

Hay versiones disponibles para Windows x64 y Windows ARM64, y también se ofrece un paquete JAR multiplataforma.

Ejecuta el instalador, selecciona la edición gratuita, elige la carpeta de instalación y lanza la aplicación.

Los nuevos usuarios pueden comenzar con el proyecto temporal predeterminado y la configuración estándar.

El navegador integrado es la opción más sencilla porque su proxy y la configuración de certificados ya están preparados.

Cómo Usar
  • Inicia Burp Suite Community Edition.
  • Selecciona un proyecto temporal y usa la configuración predeterminada.
  • Abre la sección Proxy y confirma que la interceptación está habilitada.
  • Haz clic en Abrir Navegador para iniciar el navegador integrado.
  • Visita una aplicación que estés autorizado a probar.
  • Revisa la solicitud capturada dentro de la pestaña Intercept.
  • Reenvía la solicitud, modifica los valores permitidos o deshabilita la interceptación para navegar normalmente.
  • Abre el Historial HTTP para inspeccionar el tráfico previamente capturado.
  • Envía una solicitud interesante a Repeater.
  • Cambia un parámetro a la vez y reenvía la solicitud.
  • Compara las respuestas, códigos de estado, longitudes, encabezados y el comportamiento de la aplicación.
  • Guarda los hallazgos útiles sin registrar información sensible innecesaria.
Preguntas Frecuentes

¿Es Burp Suite Community Edition gratuito?
Sí. La Community Edition está disponible como un kit de herramientas gratuito para pruebas manuales de seguridad web. No requiere una suscripción de pago.

¿Puede escanear sitios web automáticamente en busca de vulnerabilidades?
La Community Edition está diseñada principalmente para pruebas manuales y no incluye el escáner de vulnerabilidades automatizado completo que se encuentra en la edición Professional.

¿Es Burp Suite adecuado para principiantes?
Sí, particularmente para usuarios que aprenden HTTP, seguridad de aplicaciones web y metodología de pruebas de penetración. Sin embargo, algunos conocimientos de ciberseguridad y redes son útiles.

¿Incluye un navegador?
Sí. Incluye un navegador integrado basado en Chromium configurado para enrutar el tráfico a través de Burp Suite.

¿Es legal usar Burp Suite?
El software en sí es legal, pero probar sistemas sin autorización puede ser ilegal. Úsalo solo en tus propias aplicaciones, laboratorios de entrenamiento o en objetivos para los que tengas permiso por escrito.

Alternativas

OWASP ZAP - Plataforma de pruebas de aplicaciones web de código abierto con características de seguridad manuales y automatizadas.

Fiddler Everywhere - Proxy de depuración HTTP enfocado en inspeccionar, modificar y solucionar problemas de tráfico de red.

mitmproxy - Proxy HTTPS interactivo de línea de comandos y basado en web para desarrolladores y profesionales de la seguridad.

Precios

Burp Suite Community Edition: GRATUITO.

Burp Suite Professional: Edición comercial DE PAGO con ataques Intruder más rápidos, escaneo automatizado, flujos de trabajo avanzados, extensiones adicionales y herramientas de productividad.

La edición GRATUITA es suficiente para entrenamiento, manipulación de solicitudes, investigación manual y ejercicios básicos de seguridad web.

Requisitos del Sistema
  • Sistema Operativo: Windows 10 o Windows 11, sistema operativo Windows moderno de 64 bits.
  • Procesador: CPU de doble núcleo mínimo.
  • Memoria: 4 GB de RAM mínimo; 16 GB recomendados.
  • Almacenamiento: Aproximadamente 1 GB para la instalación.
  • Almacenamiento Adicional: Alrededor de 2 GB o más por proyecto guardado.
  • Conexión a Internet: Requerida para descargas, actualizaciones, extensiones y pruebas de aplicaciones en línea.
Burp Suite puede ejecutarse con especificaciones más bajas, pero historiales de tráfico más grandes y pruebas intensivas pueden requerir considerablemente más memoria y almacenamiento.

VENTAJAS
  • Gratuito para pruebas manuales de seguridad web.
  • Potentes herramientas de interceptación HTTP y HTTPS.
  • Incluye un navegador integrado preconfigurado.
  • Excelente herramienta Repeater para pruebas de solicitudes.
  • Soporta extensiones útiles de terceros.
  • Adecuado para educación y laboratorios de seguridad.
  • Disponible para Windows x64 y ARM64.
DESVENTAJAS
  • No incluye un escáner de vulnerabilidades automatizado completo.
  • Los ataques de Intruder están deliberadamente ralentizados.
  • La interfaz puede parecer inicialmente abarrotada.
  • Las pruebas manuales requieren conocimientos técnicos significativos.
  • Los proyectos grandes pueden consumir una memoria considerable.
  • Los flujos de trabajo profesionales avanzados requieren una edición de pago.
Conclusión

Burp Suite Community Edition es uno de los puntos de partida gratuitos más sólidos para aprender pruebas manuales de seguridad de aplicaciones web.

Su proxy, historial de tráfico, Repeater, Decoder y herramientas de análisis proporcionan una experiencia práctica significativa.

Aunque la automatización y la velocidad de ataque son limitadas, sigue siendo muy útil para pruebas autorizadas, resolución de problemas de desarrollo, educación en seguridad y laboratorios de práctica controlados.

Traducido por el Equipo de Localización de Filehorse


¿Por qué se publica esta aplicación en Filehorse? (Más información)
  • Burp Suite Community Edition 2026.7.3 Capturas de Pantalla

    Las imágenes a continuación han sido redimensionadas. Haga clic en ellos para ver las capturas de pantalla en tamaño completo.

    Burp Suite Community Edition 2026.7.3 Captura de Pantalla 1
  • Burp Suite Community Edition 2026.7.3 Captura de Pantalla 2