Về cơ bản Burp bộ là một nền tảng tích hợp để tấn công các ứng dụng web. Nó chứa tất cả các công cụ (proxy, nhện, kẻ xâm nhập và lặp lại) với giao diện rất nhiều giữa chứng được thiết kế để tạo điều kiện thuận lợi và đẩy nhanh quá trình tấn công một ứng dụng. Tất cả các plugin chia sẻ cùng một khuôn khổ mạnh mẽ để xử lý các yêu cầu HTTP, xác thực, proxy hạ lưu, khai thác gỗ, cảnh báo và mở rộng.
Burp bộ phần mềm cho phép kẻ tấn công để kết hợp các kỹ thuật hướng dẫn sử dụng và tự động liệt kê, phân tích, tấn công và khai thác các ứng dụng web. Ợ công cụ khác nhau làm việc cùng nhau hiệu quả để chia sẻ thông tin và cho phép phát hiện được xác định trong vòng một công cụ để hình thành cơ sở của một cuộc tấn công bằng cách sử dụng khác.
Các tính năng độc đáo của bộ bao gồm:
o Khả năng "thụ động" nhện một ứng dụng một cách không xâm nhập, với tất cả các yêu cầu có nguồn gốc từ trình duyệt của người dùng.
o One-click chuyển các yêu cầu thú vị giữa các phần bổ trợ, ví dụ như từ lịch sử yêu cầu proxy, hoặc trang web một hình thức liệt kê với ợ nhện.
o Khả năng mở rộng thông qua giao diện IBurpExtender, cho phép mã của bên thứ ba để mở rộng các chức năng của bộ ợ. Dữ liệu được xử lý bởi một plugin có thể được sử dụng một cách tùy ý để ảnh hưởng đến hành vi và kết quả của các plugin khác.
o Trực thuộc Trung ương cấu hình cài đặt proxy hạ lưu, web và xác thực proxy, và khai thác gỗ.
o Bổ sung có thể chạy trong một cửa sổ theo thẻ duy nhất, hoặc được tách ra trong các cửa sổ riêng lẻ.
o Tất cả các plugin và phù hợp với cấu hình tùy chọn liên tục khi tải chương trình.
o Chạy trong cả Linux và Windows.
Burp Stuite là một ứng dụng Java, chạy trên bất kỳ nền tảng Java Runtime. Nó đòi hỏi phiên bản 1.4 hoặc mới hơn. JRE có thể được lấy miễn phí từ Sun.