Ребята, кто с чего начинал? Вижу вокруг бурп довольно часто советуют — мол, крутой фреймворк для прокачки пентест-практики. Но и OWASP ZAP многие хвалят как бесплатный и несложный в освоении инструмент. Сам недавно решил поглубже покопаться.
Burp Suite — классно, если хочешь гибко контролировать запросы, правда, бесплатная версия сильно урезана, многие удобные штуки только в платной. Интерфейс поприкольнее, много гайдов в сети, так что можно нащупать, как темы по веб-уязвимостям отработать.
ZAP же — полностью бесплатный, более "дружелюбный" к новичкам, хотя тут тоже есть нюансы с настройками и некоторым софтом. По идее, с ним проще начать, если не хочешь сразу заморачиваться со всякой прокси-штукой.
Короче, если у кого есть крутой опыт начального знакомство с этими двумя — поделитесь. Что реально удобнее, на что смотреть, чтобы не плутать первые пару недель?