Burp Suite Pro是響當當?shù)膚eb應用程序滲透測試集成平臺。從應用程序攻擊表面的最初映射和分析,到尋找和利用安全漏洞等過程,所有工具為支持整體測試程序而無縫地在一起工作。這里,小編為大家?guī)鞡urpSuite pro 1.6.17最新破解版,同時,附上漢化教程。歡迎下載!
web滲透測試工具好用嗎
BurpSuite pro 1.6.17特色
平臺中所有工具共享同一robust框架,以便統(tǒng)一處理HTTP請求、持久性、認證、上游代{過}{濾}理、日志記錄、報警和可擴展性。Burp Suite允許攻擊者結(jié)合手工和自動技術去枚舉、分析、攻擊Web應用程序。
Burp Suite的重要特性:
攔截代{過}{濾}理(Proxy),你可以檢查和更改瀏覽器與目標應用程序間的流量;可感知應用程序的網(wǎng)絡爬蟲(Spider),它能完整的枚舉應用程序的內(nèi)容和功能;高級掃描器,執(zhí)行后它能自動地發(fā)現(xiàn)web應用程序的安全漏洞;入侵測試工具(Intruder),用于執(zhí)行強大的定制攻擊去發(fā)現(xiàn)及利用不同尋常的漏洞;重放工具(Repeater),一個靠手動操作來觸發(fā)單獨的HTTP 請求,并分析應用程序響應的工具;會話工具(Sequencer),用來分析那些不可預知的應用程序會話令牌和重要數(shù)據(jù)項的隨機性的工具;解碼器,進行手動執(zhí)行或?qū)贸绦驍?shù)據(jù)者智能解碼編碼的工具;擴展性強,可以讓你加載Burp Suite的擴展,使用你自己的或第三方代碼來擴展Burp Suit的功能。
BurpSuite pro 1.6.17 更新日志
這一版本中包含許多小的改進和修正:
在算法可用的情況下,代{過}{濾}理使用SHA256來生成CA以及每主機證書;否則,故障轉(zhuǎn)移到使用SHA1。更新至基于SHA256的CA證書能夠移除一些瀏覽器中的SSL警告。在代{過}{濾}理/選項/代{過}{濾}理偵聽器上有一個新按鈕迫使Burp生成自己的CA證書。你將需要重啟Burp來激活這個新變化,然后在瀏覽器中安裝新的證書。這個功能可以用于切換至基于SHA286的CA證書。修復了之前“從文件中粘帖”的功能缺陷,該缺陷有時會造成Burp在選定的文件中保持鎖定。修復了有時提取HTML內(nèi)容在結(jié)果視圖窗中仍呈現(xiàn)為HTML的“提取grep”的功能缺陷。修復了瀏覽器有時發(fā)送包含代{過}{濾}理服務器被使用的請求。存在一些攻擊試圖使用一個標題引誘瀏覽器訪問一些含有敏感數(shù)據(jù)的惡意網(wǎng)站。而代{過}{濾}理/選項中的新選擇將幫助你遠離這些。目前爬蟲在從響應文本中抽取鏈接的時候會忽略Burp Collaborator URLs。一些應用程序包含了儲存和檢索文本功能。當使用Burp掃面這些應用是,它們傾向于儲存一些或全部Burp在掃描時發(fā)送的有效負載,并在之后的響應中返還。Burp最好在爬蟲時不返還任何Collaborator URLs給站點。
- PC官方版
- 安卓官方手機版
- IOS官方手機版