BurpsuitePro是一款采用自動(dòng)和半自動(dòng)測(cè)試相結(jié)合的方式,夠?yàn)橐恍木W(wǎng)絡(luò)安全行業(yè)的工作者們帶去滲透測(cè)試的功能,信息安全從業(yè)人員必備的集成型的滲透測(cè)試工具,該工具包含了 Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模塊。winwin7帶來(lái)的本Burpsuite安裝包為破解版,希望大家會(huì)喜歡!
Burpsuite基本功能
攔截代理(Proxy),你可以檢查和更改瀏覽器與目標(biāo)應(yīng)用程序間的流量;
可感知應(yīng)用程序的網(wǎng)絡(luò)爬蟲(chóng)(Spider),它能完整的枚舉應(yīng)用程序的內(nèi)容和功能;
高級(jí)掃描器,執(zhí)行后它能自動(dòng)地發(fā)現(xiàn)web應(yīng)用程序的安全漏洞;
入侵測(cè)試工具(Intruder),用于執(zhí)行強(qiáng)大的定制攻擊去發(fā)現(xiàn)及利用不同尋常的漏洞;
重放工具(Repeater),一個(gè)靠手動(dòng)操作來(lái)觸發(fā)單獨(dú)的HTTP 請(qǐng)求,并分析應(yīng)用程序響應(yīng)的工具;
會(huì)話工具(Sequencer),用來(lái)分析那些不可預(yù)知的應(yīng)用程序會(huì)話令牌和重要數(shù)據(jù)項(xiàng)的隨機(jī)性的工具;
解碼器,進(jìn)行手動(dòng)執(zhí)行或?qū)?yīng)用程序數(shù)據(jù)者智能解碼編碼的工具;
擴(kuò)展性強(qiáng),可以讓你加載Burp Suite的擴(kuò)展,使用你自己的或第三方代碼來(lái)擴(kuò)展Burp Suit的功能。
Burpsuite使用方法
burp-loader-keygen.jar是注冊(cè)機(jī)+啟動(dòng)器,首次使用請(qǐng)通過(guò)此打開(kāi)并完成激活。之后因?yàn)槊看螁?dòng)都需要使用它,所以博主寫(xiě)了個(gè)批處理去啟動(dòng),批處理內(nèi)容為:
@echo off
start javaw -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.37.jar
exit
保存為run.bat文件,以后啟動(dòng)運(yùn)行這個(gè)就行了。
Burpsuite特色
1.根據(jù)前一版本的反饋,Burp的新項(xiàng)目修復(fù)作用已獲得進(jìn)一步提高。大家熱烈歡迎一切相關(guān)沒(méi)法從毀壞的Burp新項(xiàng)目文檔中恢復(fù)數(shù)據(jù)庫(kù)的狀況的進(jìn)一步反饋。
2.已運(yùn)用了一個(gè)修復(fù)程序流程來(lái)避免 Burp的挑選器彈出對(duì)話框出現(xiàn)在一些Linux對(duì)話框管理工具的每日任務(wù)切換器中。
3.缺憾的是,1.7.34中加上的SSL認(rèn)證的加強(qiáng)針對(duì)根據(jù)互聯(lián)網(wǎng)代理瀏覽Web的一些用戶(hù)而言沒(méi)法一切正常工作中。
4.這會(huì)危害Collaborator輪詢(xún),Burp升級(jí)和BAppStore。
5.具備已配備上下游代理且已升級(jí)至1.7.34且碰到此難題的用戶(hù)將不容易接到此版本的升級(jí)通告。
6.這種用戶(hù)必須(a)臨時(shí)性刪掉上下游代理配備;或(b)運(yùn)作較舊版本的Burp以獲得升級(jí)。
以上便是winwin7給大家介紹的Burp Suite Pro(滲透測(cè)試工具)!