BurpsuitePro是一款采用自動和半自動測試相結(jié)合的方式,夠為一些從網(wǎng)絡(luò)安全行業(yè)的工作者們帶去滲透測試的功能,信息安全從業(yè)人員必備的集成型的滲透測試工具,該工具包含了 Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模塊。winwin7帶來的本Burpsuite安裝包為破解版,希望大家會喜歡!
Burpsuite基本功能
攔截代理(Proxy),你可以檢查和更改瀏覽器與目標應(yīng)用程序間的流量;
可感知應(yīng)用程序的網(wǎng)絡(luò)爬蟲(Spider),它能完整的枚舉應(yīng)用程序的內(nèi)容和功能;
高級掃描器,執(zhí)行后它能自動地發(fā)現(xiàn)web應(yīng)用程序的安全漏洞;
入侵測試工具(Intruder),用于執(zhí)行強大的定制攻擊去發(fā)現(xiàn)及利用不同尋常的漏洞;
重放工具(Repeater),一個靠手動操作來觸發(fā)單獨的HTTP 請求,并分析應(yīng)用程序響應(yīng)的工具;
會話工具(Sequencer),用來分析那些不可預(yù)知的應(yīng)用程序會話令牌和重要數(shù)據(jù)項的隨機性的工具;
解碼器,進行手動執(zhí)行或?qū)?yīng)用程序數(shù)據(jù)者智能解碼編碼的工具;
擴展性強,可以讓你加載Burp Suite的擴展,使用你自己的或第三方代碼來擴展Burp Suit的功能。
Burpsuite使用方法
burp-loader-keygen.jar是注冊機+啟動器,首次使用請通過此打開并完成激活。之后因為每次啟動都需要使用它,所以博主寫了個批處理去啟動,批處理內(nèi)容為:
@echo off
start javaw -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.37.jar
exit
保存為run.bat文件,以后啟動運行這個就行了。
Burpsuite特色
1.根據(jù)前一版本的反饋,Burp的新項目修復(fù)作用已獲得進一步提高。大家熱烈歡迎一切相關(guān)沒法從毀壞的Burp新項目文檔中恢復(fù)數(shù)據(jù)庫的狀況的進一步反饋。
2.已運用了一個修復(fù)程序流程來避免 Burp的挑選器彈出對話框出現(xiàn)在一些Linux對話框管理工具的每日任務(wù)切換器中。
3.缺憾的是,1.7.34中加上的SSL認證的加強針對根據(jù)互聯(lián)網(wǎng)代理瀏覽Web的一些用戶而言沒法一切正常工作中。
4.這會危害Collaborator輪詢,Burp升級和BAppStore。
5.具備已配備上下游代理且已升級至1.7.34且碰到此難題的用戶將不容易接到此版本的升級通告。
6.這種用戶必須(a)臨時性刪掉上下游代理配備;或(b)運作較舊版本的Burp以獲得升級。
以上便是winwin7給大家介紹的Burp Suite Pro(滲透測試工具)!