An unhandled error has occurred. Reload X
मुख्य सामग्री पर जाएं

BSCP: Burp Suite Certified Practitioner Exam Practice Test

140 प्रश्न उपलब्ध

The Burp Suite Certified Practitioner (BSCP) is an elite, performance-based certification from PortSwigger that validates advanced, hands-on proficiency in web application security testing using Burp Suite Professional. Unlike theoretical exams, the BSCP requires candidates to demonstrate practical exploitation skills against realistic, modern web application vulnerabilities in a controlled environment. This certification is widely regarded as the industry benchmark for offensive web security expertise, testing abilities across the full spectrum of the OWASP Top Ten and beyond, including business logic flaws, complex access control bypasses, and chained attack vectors. Earning the BSCP signifies not just knowledge of tools, but the methodological rigor, creative problem-solving, and deep technical understanding required to identify and exploit security weaknesses that automated scanners miss. It is designed for penetration testers, red teamers, and application security specialists seeking to prove their capability in real-world assessment scenarios.

सर्टिफिकेशन परीक्षा
Foundational स्तर
अभ्यास बैंक
140 अभ्यास प्रश्न
2 घंटे 20 मिनट अभ्यास समय
अभ्यास शुरू करें
प्रश्न बैंक 140 आधिकारिक उद्देश्यों के विरुद्ध जाँचे गए अभ्यास प्रश्न.
qf-import140 अभ्यास प्रश्नब्लूप्रिंट 1.0बैंक 2026-05-04 को अपडेट हुआ

नमूना प्रश्न

पूरी परीक्षा कैसी है देखने के लिए कुछ प्रश्न आज़माएं।

Burp Suite Pro Tools & Workflow

Target scope is configured in Burp to:

Advanced Topics & Tool Extensions

Writing a Burp extension in Java vs Python relies on:

OWASP Top 10 Web Vulnerabilities

OAuth implicit flow returning access tokens in the URL fragment is discouraged because:

Burp Suite Pro Tools & Workflow

A macro in Burp captures a sequence of requests that should be replayed as a unit, most commonly to:

Advanced Topics & Tool Extensions

HTTP/2 downgrade smuggling exploits:

परीक्षा ब्लूप्रिंट

01Access Control and Authorization
02Advanced Tooling and Automation
03API and Web Service Testing
04Authentication and Session Management
05Business Logic Vulnerabilities
06Client-Side Vulnerabilities
07Server-Side Vulnerabilities

परीक्षा विवरण BSCP

परीक्षा कोड BSCP
विक्रेता qf-import

अक्सर पूछे जाने वाले प्रश्न

BSCP परीक्षा का प्रारूप क्या है, और इसे कैसे प्रॉक्टर्ड किया जाता है?

BSCP एक 100% व्यावहारिक, ऑनलाइन प्रॉक्टर्ड परीक्षा है। उम्मीदवारों को एक समर्पित, कमजोर लैब वातावरण तक दूरस्थ पहुंच दी जाती है और उन्हें 4 घंटे की समय सीमा के भीतर कई विशिष्ट कमजोरियों को खोजने और उनका लाभ उठाने के लिए Burp Suite Professional का उपयोग करना होता है। परीक्षा की प्रॉक्टरींग वीडियो, ऑडियो, और स्क्रीन शेयरिंग के माध्यम से की जाती है ताकि अखंडता सुनिश्चित हो सके। पास करने के लिए सफलतापूर्वक शोषण का प्रदर्शन करना आवश्यक है, अक्सर एक विशिष्ट रहस्य को पुनः प्राप्त करके या प्रत्येक चुनौती के लिए एक परिभाषित उद्देश्य प्राप्त करके।

BSCP को प्रयास करने से पहले किस स्तर के अनुभव की सिफारिश की जाती है?

PortSwigger कम से कम 2-3 वर्षों के व्यावहारिक वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग अनुभव की सिफारिश करता है। उम्मीदवारों को Burp Suite Professional के मुख्य उपकरणों (Proxy, Repeater, Intruder, Scanner) में पूरी तरह से निपुण होना चाहिए और HTTP/S, वेब प्रौद्योगिकियों (HTML, JavaScript, APIs), सामान्य कमजोरियों की श्रेणियों (SQLi, XSS, SSRF, XXE, आदि) और प्रमाणीकरण/अधिकार तंत्र की गहरी समझ होनी चाहिए। सामान्य फ़िल्टर और WAFs को बायपास करने का अनुभव भी महत्वपूर्ण है।

BSCP अन्य वेब सुरक्षा प्रमाणपत्रों जैसे OSWE से कैसे भिन्न है?

हालांकि दोनों उन्नत व्यावहारिक प्रमाणपत्र हैं, BSCP विशेष रूप से Burp Suite पारिस्थितिकी तंत्र में महारत और लाइव एप्लिकेशनों के वास्तविक समय के शोषण पर केंद्रित है। OSWE (Offensive Security Web Expert) अधिकतर सफेद-बॉक्स स्रोत कोड समीक्षा और कस्टम शोषण विकास पर ध्यान केंद्रित करता है। BSCP एक पेशेवर पेनिट्रेशन टेस्टिंग के लिए उद्योग मानक उपकरणों का उपयोग करते हुए सामरिक, काले-बॉक्स/भूरे-बॉक्स पद्धति पर जोर देता है, जिससे यह OSWE के अधिक डेवलपर-केंद्रित दृष्टिकोण के लिए अत्यधिक पूरक बनता है।

क्या PortSwigger से कोई आधिकारिक प्रशिक्षण या तैयारी संसाधन हैं?

हाँ। PortSwigger वेब सुरक्षा अकादमी पर 'Burp Suite Certified Practitioner' अध्ययन पथ के माध्यम से निश्चित तैयारी पथ प्रदान करता है। यह मुफ्त संसाधन परीक्षा ब्लूप्रिंट में हर विषय को कवर करने वाले 100 से अधिक इंटरैक्टिव लैब्स शामिल करता है, जो मौलिक से विशेषज्ञ स्तर तक हैं। सभी लैब्स, विशेष रूप से 'Expert' और 'Practitioner' स्तर की लैब्स को सफलतापूर्वक पूरा करना आवश्यक तैयारी माना जाता है। कोई आधिकारिक प्रशिक्षक-नेतृत्व वाला प्रशिक्षण प्रदान नहीं किया जाता है; परीक्षा आत्म-निर्देशित अध्ययन और कौशल अनुप्रयोग का परीक्षण करती है।

परीक्षा पुनः प्रयास नीति क्या है?

यदि कोई उम्मीदवार पास नहीं होता है, तो उन्हें फिर से परीक्षा देने से पहले 30 दिन इंतजार करना होगा। 12 महीने की अवधि में अधिकतम तीन प्रयासों की अनुमति है। प्रत्येक प्रयास के लिए एक नया परीक्षा वाउचर खरीदना आवश्यक है। यह नीति परीक्षा की कठिनाई को रेखांकित करती है और प्रयासों के बीच पर्याप्त अतिरिक्त तैयारी को प्रोत्साहित करती है।