操作系统
Windows 10
最近更新
2024年09月01日
使用许可
试用
语言
不支持中文
开发者
PortSwigger
文件大小
304.57 MB

Burp Suite是一款由PortSwigger公司开发的专业的网络安全测试工具,旨在帮助安全专业人员评估Web应用程序的安全性。它集成了多种功能强大的模块,如Proxy(代理)、Scanner(扫描器)、Spider(爬虫)、Intruder(入侵者)、Repeater(中继器)、Sequencer(会话)、Decoder(解码器)、Comparer(对比器)等,为用户提供了一个全面的Web应用安全测试平台。

Burp Suite提供了从基本的HTTP请求拦截和修改,到高级的漏洞扫描和自动化攻击等多种功能。用户可以通过Burp Suite轻松地对Web应用程序进行安全测试,发现潜在的安全漏洞,并评估其安全性。


Proxy(代理):

拦截HTTP/HTTPS请求的代理服务器,作为浏览器与服务器之间的中间人,允许用户拦截、查看和修改在两个方向上的原始数据流。

支持自动URL编码、历史抓包记录查看编辑、匹配与替换规则等功能,方便用户进行精细化的流量分析和修改。


Scanner(扫描器):

自动检测Web应用程序中的安全漏洞,如SQL注入、跨站脚本(XSS)等。

用户可以自定义扫描策略,选择不同的扫描技术和策略,以适应不同的测试场景和需求。

扫描结果详细,包括漏洞类型、描述、影响范围等信息,帮助用户快速定位问题。


Spider(爬虫):

应用智能感应的网络爬虫,能够自动发现和分析Web应用程序中的链接和内容。

爬虫功能强大,能够遍历整个网站,发现隐藏的接口和漏洞。


Intruder(入侵者):

一个定制的高度可配置的工具,用于对Web应用程序进行自动化攻击。

支持多种攻击类型,如Sniper(狙击手)、Battering ram(攻城锤)、Pitchfork(草叉)和Cluster bomb(集束炸弹)等。

用户可以自定义Payload(有效负载),进行复杂的攻击测试。


Repeater(中继器):

一个手动操作工具,用于触发单独的HTTP请求,并分析应用程序的响应。

支持重放数据包,方便用户进行深入的请求分析和响应验证。


Sequencer(会话):

用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。

帮助用户评估会话令牌的安全性,防止会话劫持等攻击。


Decoder(解码器):

手动执行或对应用程序数据进行智能解码编码的工具。

支持多种编码格式,方便用户进行数据的解码和编码操作。


Comparer(对比器):

通过比较两个请求包或响应包的差异,帮助用户快速定位变化点。

适用于分析应用程序在不同条件下的行为差异。


Extender(扩展):

允许用户加载Burp Suite的扩展,使用自己的或第三方代码来扩展Burp Suite的功能。

提供了丰富的API和插件接口,方便用户进行自定义开发。


其他功能:

支持多种浏览器和操作系统的集成,方便用户在不同环境下进行测试。

提供了详细的日志和警报功能,帮助用户跟踪测试过程和发现潜在问题。

Burp Suite Professional版本还提供了更多的可定制选项和高级功能,如自定义扫描模板、更强大的Payload处理等。

2024.8 版本更新说明:

此版本引入了手动创建问题的能力、简化了匹配和替换规则的测试功能,并提供了将从 OpenAPI 定义派生的请求保存到站点地图的选项。此外,该版本还包含了一系列的错误修复。


手动创建问题报告

在 Burp Suite Professional 中,你现在可以为渗透测试过程中发现的漏洞手动创建问题。这使得你可以将所有已识别的漏洞包含在最终报告中,从而提供一个更加全面且定制化的发现概览。


测试匹配和替换规则

现在你可以使用匹配和替换规则编辑器内置的测试功能来测试你的匹配和替换规则。这使你能够更快更方便地确认字符串或正则表达式是否正确匹配并替换了预期的文本。

我们还通过增加了一个代理(Proxy)> 匹配与替换(Match and replace)标签页的方式,让匹配和替换规则更加显眼。这使得访问和管理规则变得更加容易。


将 OpenAPI 请求保存至站点地图

如果 Burp 在响应中检测到了 OpenAPI 定义,你现在可以将由此产生的请求保存到站点地图中。Burp 支持 OpenAPI 2.0 和 3.0.x 版本。


错误修复

  • 当你通过 Burp 访问我们的文档时,嵌入的视频现在可以正确播放。
  • 当你在日志记录器(Logger)中使用搜索功能时,Burp 现在会正确显示包含搜索框中输入文本的所有请求。
  • 组织者(Organizer)表现在添加注释和更改条目状态时能够正确更新。
  • 我们修正了问题(Issues)表格的渲染问题,确保即使在表格中有大量问题时也能在辅助显示器上正确显示和运行。
  • 我们修复了录制的登录编辑器中的一个导致点击事件期间登录过程失败的错误。


Java 更新

我们将 Java 从 21.0.3 版本更新到了 21.0.4 版本。

其他版本
最近更新软件 - Windows 软件更新列表
n-Track Studio [媒体] n-Track Studio 10.2.0.9068 32位
今天 10:12
n-Track Studio [媒体] n-Track Studio 10.2.0.9068 64位
今天 10:12
妙笔 [应用软件] 妙笔 2.5.4.7486 ARM64
今天 09:46
妙笔 [应用软件] 妙笔 2.5.4.7486 64位
今天 09:46
妙笔 [应用软件] 妙笔 2.5.4.7486 32位
今天 09:45
FotoSketcher [设计] FotoSketcher 3.96 64位
今天 09:43
斗鱼直播伴侣 [行业] 斗鱼直播伴侣 6.3.8.1 32位/64位
今天 09:41
网易邮箱大师 [网络] 网易邮箱大师 5.1.3.1014 32位/64位
今天 08:51
115浏览器 [网络] 115浏览器 27.0.3.7 32位/64位
今天 07:39
爱思远控 [网络] 爱思远控 1.2.7 32位
今天 07:39
新软件 - Windows 新软件列表
SimilarImagesFinder [媒体] SimilarImagesFinder 1.008 32位/64位
昨天 17:12
联想电脑管家 [安全] 联想电脑管家 5.1.80.9022 32位/64位
09-11
奥维互动地图 [行业] 奥维互动地图 10.1.0 32位
09-11
奥维互动地图 [行业] 奥维互动地图 10.1.0 64位
09-11
小鱼易连 [网络] 小鱼易连 3.10.10.25060 32位/64位
09-11
MacType [美化] MacType 2024.9.14 32位/64位
昨天 16:17
腾讯会议 [网络] 腾讯会议 3.28.21.410 64位
09-10
Tropy [媒体] Tropy 1.16.2 ARM64
09-10
Tropy [媒体] Tropy 1.16.2 64位
09-10
Tropy [媒体] Tropy 1.16.2 32位
09-10