Que es burpsuite
Que es burpsuite
Burp Suite viene en inglés por defecto y, desafortunadamente, la interfaz oficial de PortSwigger no incluye una opción nativa para cambiar el idioma a español. Como la mayoría de las herramientas avanzadas de seguridad en Kali Linux, se mantiene en inglés para estandarizar la terminología técnica internacional.
Sin embargo, hay un par de alternativas que puedes usar si prefieres interactuar con la herramienta o sus resultados en español:
1. Traducir las peticiones y respuestas dentro de Burp
Si tu principal problema no es la interfaz, sino leer y analizar el tráfico web en español, puedes instalar la extensión Babel desde la BApp Store de Burp Suite:
Abre Burp Suite y ve a la pestaña Extensions (o Extender en versiones antiguas).
Entra en la subpestaña BApp Store.
Busca Babel o extensiones de traducción basadas en la API de Google Translate o DeepL.
Instálala para poder traducir los textos de los paquetes HTTP directamente haciendo clic derecho sobre el texto.
2. Cambiar la tipografía para soportar caracteres en español
A veces, al usar Kali en español, Burp Suite puede tener problemas para renderizar correctamente las tildes (á, é, í...) o la ñ en las pestañas de Proxy o Repeater. Para solucionar esto y asegurarte de que codifique bien en UTF-8:
En Burp, ve a Settings (el icono de engranaje arriba a la derecha).
Busca la sección User interface -> Display.
En HTTP Message Display, cambia la fuente a una que soporte completamente Unicode (como DejaVu Sans Mono o Liberation Mono).
Glosario rápido de términos (Inglés ➔ Español)
Para que no te pierdas con la interfaz, aquí tienes la equivalencia de las herramientas clave que más vas a usar:
Dashboard: Panel de control (estado del escáner y tareas).
Target: Objetivo (aquí se define el alcance o Scope de tu auditoría).
Proxy: El intermediario (donde interceptas el tráfico).
Intercept is on: Intercepción activada (frena la petición para que la edites).
Forward: Enviar la petición al servidor.
Drop: Descartar/tirar la petición.
Intruder: Intruso (para ataques de fuerza bruta o fuzzing automatizado).
Repeater: Repetidor (para modificar una petición a mano y reenviarla varias veces).
Sequencer: Secuenciador (analiza la aleatoriedad de los tokens de sesión).
Decoder: Decodificador (para pasar de Base64, URL encode, Hex, etc., a texto plano y viceversa).
Comparer: Comparador (compara dos respuestas HTTP para ver diferencias sutiles).
Para interceptar tráfico HTTPS sin que el navegador te lance alertas de seguridad constantes, necesitas instalar el certificado de la Autoridad de Certificación (CA) de Burp Suite en el almacén de certificados de tu navegador (que en Kali suele ser Firefox).
Aquí tienes el proceso paso a paso para dejarlo configurado correctamente:
Paso 1: Configurar el Proxy en el Navegador
Antes de poder descargar el certificado, tu navegador debe enviar el tráfico a través de Burp.
Abre Burp Suite y asegúrate de que el proxy está activo en
127.0.0.1:8080(lo ves en Proxy -> Proxy settings).Abre Firefox en Kali Linux.
Ve a Settings (Ajustes) -> desplázate hasta abajo del todo y en Network Settings (Configuración de red) haz clic en Settings....
Selecciona Manual proxy configuration:
HTTP Proxy:
127.0.0.1Port:
8080Marca la casilla “Also use this proxy for HTTPS” (Usar también este proxy para HTTPS).
Haz clic en OK.
Paso 2: Descargar el Certificado CA
Paso 3: Importar el Certificado en Firefox
Una vez que tienes el archivo .der, debes decirle a Firefox que confíe en él:
En Settings (Ajustes) de Firefox, busca la sección Privacy & Security (Privacidad y seguridad) en el menú de la izquierda.
Desplázate hacia abajo hasta la sección Certificates (Certificados) y haz clic en el botón View Certificates... (Ver certificados).
En la pestaña Authorities (Autoridades), haz clic en el botón Import... (Importar) en la parte inferior.
Busca y selecciona el archivo
cacert.derque acabas de descargar.Se abrirá una pequeña ventana flotante. Es crucial que marques la casilla:
"Trust this CA to identify websites" (Confiar en esta CA para identificar sitios web).
Haz clic en OK y cierra todas las ventanas de configuración.
Verificación rápida: Cierra y vuelve a abrir Firefox. Intenta navegar a cualquier sitio HTTPS (como
[https://google.com](https://google.com)). Si la página carga normalmente y puedes ver la petición interceptada en la pestaña Proxy -> HTTP history de Burp Suite, ¡lo tienes perfectamente configurado!