Burpsuite Pro 2.1 简体中文免费

2021-07-14 00:00:00  阅读 12 次 评论 0 条
    评分:3    版本:2.1    更新时间:2021-07-14    大小:279.46 MB    平台:WinAll、Win10、Win7、WinXP    语言:简体中文    授权:免费

软件介绍

  burpsuite pro是渗透测试中经常使用到的一款软件,采用自动测试和半自动测试的方式,包含Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder等等工具模块,对程序的响应请求进行分析,实现各种测试功能。

软件特色

  1、基于前一版本的反馈,Burp的项目修复功能已得到进一步增强。我们欢迎任何有关无法从损坏的Burp项目文件中恢复数据的情况的进一步反馈。

  2、已应用了一个修复程序来防止Burp的筛选器弹出窗口出现在某些Linux窗口管理器的任务切换器中。

  3、遗憾的是,1.7.34中添加的SSL验证的强化对于通过网络代理访问Web的某些用户来说无法正常工作。

  4、这会影响Collaborator轮询,Burp更新和BApp Store。

  5、具有已配置上游代理且已更新至1.7.34且遇到此问题的用户将不会收到此版本的更新通知。

  6、这些用户需要(a)临时删除上游代理配置; 或(b)运行较旧版本的Burp以获取更新。

工具模块说明

  Proxy——是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。

  Spider——是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。

  Scanner[仅限专业版]——是一个高级的工具,执行后,它能自动地发现web 应用程序的安全漏洞。

  Intruder——是一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing 技术探测常规漏洞。

  Repeater——是一个靠手动操作来补发单独的HTTP 请求,并分析应用程序响应的工具。

  Sequencer——是一个用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。

  Decoder——是一个进行手动执行或对应用程序数据者智能解码编码的工具。

  Comparer——是一个实用的工具,通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。

软件官网

https://portswigger.net/burp

软件综述

Burp Suite Pro 是一款商业软件,用于执行各种安全测试活动,例如渗透测试、Web 应用程序安全评估和漏洞评估。它包含用于扫描 Web 应用程序漏洞、拦截和修改网络流量以及执行DoS(拒绝服务)攻击等各种工具。

Burp Suite Pro 的主要功能包括:

  • 代理服务器: 充当客户端应用程序和目标服务器之间的代理,允许用户拦截和修改请求和响应。
  • 扫描器: 用于扫描 Web 应用程序漏洞,例如跨站脚本 (XSS)、SQL 注入和远程代码执行 (RCE)。
  • Repeater: 允许用户重复发送请求,以便他们可以修改参数并查看结果。
  • Intruder: 用于执行各种攻击,例如暴力攻击和模糊测试。
  • Sequencer: 用于分析 Web 应用程序中的会话令牌和随机数生成器。
  • Decoder: 用于解码和编码数据,例如 URL 编码和 base64。
  • Comparer: 用于比较两个请求或响应并突出显示差异。
  • Extender API: 允许用户开发自己的插件来扩展 Burp Suite Pro 的功能。

Burp Suite Pro 是一款功能强大的工具,可用于执行各种安全测试活动。它特别适用于渗透测试人员和 Web 应用程序安全评估人员。但是,该软件对于初学者来说使用起来可能很复杂,并且价格昂贵。

Burp Suite Pro 的优势包括:

  • 综合性: 它包含执行各种安全测试活动所需的所有工具。
  • 易用性: 它具有直观的用户界面,使其易于学习和使用。
  • 强大: 它能够检测各种 Web 应用程序漏洞。
  • 社区支持: 它有一个活跃的社区,为用户提供支持和帮助。

Burp Suite Pro 的劣势包括:

  • 价格昂贵: 它比其他 Web 应用程序安全评估工具贵。
  • 复杂性: 对于初学者来说,使用起来可能很复杂。
  • 内存消耗大: 它可能会占用大量内存,这可能会导致性能问题。

总的来说,Burp Suite Pro 是一款功能强大且易于使用的 Web 应用程序安全评估工具。它特别适用于渗透测试人员和 Web 应用程序安全评估人员。但是,它有点贵,对于初学者来说使用起来可能很复杂。

软件下载

评论已关闭!