网络安全

Burp Suite Community Edition(渗透测试神器) V1.7.33 官方版
  • Burp Suite Community Edition(渗透测试神器) V1.7.33 官方版

  • 类别:网络安全系统: WinAll
  • 大小:88.85M时间:2018-04-09 10:42:16

应用简介

  Burp Suite Community Edition是一款专业强大的网络安全测试软件,其中包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。

Burp Suite Community Edition

【软件特色】

  1、自动抓取和扫描

  ①在进行自动扫描或手动测试之前,Burp的高级应用程序感知爬行程序可用于绘制应用程序内容。

  ②使用细粒度的基于范围的配置来精确控制要包含在爬网或扫描中的主机和URL。

  ③自动检测自定义未发现的响应,以减少爬网过程中的误报。

  2、清晰而详细地显示漏洞

  该目标站点地图显示所有已在网站被发现被测试的内容。内容呈现在与网站的网址结构相对应的树形视图中。在树中选择分支或节点会显示单个项目的列表,其中包含详细信息,包括请求和响应(如果可用)。

  3、使用中间人代理拦截浏览器流量

  ①Burp Proxy允许手动测试人员拦截浏览器和目标应用程序之间的所有请求和响应,即使在使用HTTPS时也是如此。

  ②您可以查看,编辑或删除单个消息来操纵应用程序的服务器端或客户端组件。

  ③该代理历史记录所有请求和响应通过代理的全部细节。

  ④您可以使用注释和彩色高亮标注各个项目,以便稍后为您标记有趣的项目以进行手动跟踪。

  ⑤Burp Proxy可以执行各种自动修改响应以促进测试。例如,您可以取消隐藏隐藏的表单字段,启用禁用的表单字段,并删除JavaScript表单验证。

  您可以使用匹配和替换规则自动将自定义修改应用于通过代理的请求和响应。您可以创建对邮件标头和正文,请求参数或URL文件路径进行操作的规则。

  ⑥Burp有助于消除拦截HTTPS连接时可能发生的浏览器安全警告。在安装时,Burp会生成一个可以在浏览器中安装的唯一CA证书。然后为您访问的每个域(由可信CA证书签名)生成主机证书。

  ⑦Burp支持非代理感知客户端的不可见代理,支持非标准用户代理(如胖客户端应用程序和某些移动应用程序)的测试。

  ⑧拦截HTML5 WebSockets消息并将其记录到单独的历史记录中,方法与常规HTTP消息相同。

  ⑨您可以配置细粒度拦截规则,以精确控制拦截哪些邮件,让您专注于最有趣的交互。

  4、先进的手动测试工具

  ①所有请求和响应都显示在功能丰富的HTTP消息编辑器中。这为底层消息提供了许多意见,以帮助分析和修改其内容。

  ②个人请求和响应可以在Burp工具之间轻松发送,以支持各种手动测试工作流程。

  ③Repeater工具可让您手动编辑和重新发出各个请求,并提供完整的请求和响应历史记录。

  ④Sequencer工具用于对会话标记进行统计分析,使用标准密码测试进行随机性分析。

  ⑤解码器工具可让您在常用编码方案和现代网络上使用的格式之间转换数据。

  ⑥Clickbandit工具会针对易受攻击的应用程序功能生成工作点击劫持攻击。

  ⑦比较器工具在成对的请求和响应或其他有趣的数据之间执行视觉差异。

  ⑧比较网站地图功能可以比较两个站点地图并突出显示差异。此功能可以以各种方式用于帮助查找不同类型的访问控制漏洞。

  5、克服连接挑战

  ①Burp支持使用Basic,NTLMv1和v2以及摘要式身份验证类型的平台身份验证。

  ②您可以在测试期间将受认证所需的客户端SSL证书和智能卡加载到受保护的应用程序中。

  ③您可以配置SSL协商的所有详细信息,以帮助处理异常配置的目标。

  ④Burp可以自动处理会话处理机制,包括常规登录和跨站点请求伪造令牌。

  ⑤您可以记录宏来重复公共序列的请求,以便在会话处理机制中使用。

  ⑥您可以创建自定义会话处理规则来处理特定情况。会话处理规则可以自动登录,检测并恢复无效会话,并获取有效的CSRF令牌。

  6、可扩展性

  ①强大的Burp Extender API允许扩展自定义Burp的行为并与其他工具集成。Burp扩展的常见用例包括动态修改HTTP请求和响应,自定义Burp UI,添加自定义扫描程序检查以及访问关键运行时信息,包括爬网和扫描结果。

  ②该BAPP商店是贡献的爆发式的用户社区随时可以使用扩展的存储库。这些可以通过在Burp UI中单击进行安装。

  ③您可以使用Java,Python或Ruby编程语言轻松创建自己的扩展。

Burp Suite Community Edition

【功能特性】

  拦截代理(Proxy),你可以检查和更改浏览器与目标应用程序间的流量;

  可感知应用程序的网络爬虫(Spider),它能完整的枚举应用程序的内容和功能;

  高级扫描器,执行后它能自动地发现web应用程序的安全漏洞;

  入侵测试工具(Intruder),用于执行强大的定制攻击去发现及利用不同寻常的漏洞;

  重放工具(Repeater),一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具;

  会话工具(Sequencer),用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具;

  解码器,进行手动执行或对应用程序数据者智能解码编码的工具;

  扩展性强,可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。

展开 收起

相关文章

猜你喜欢

热门专题

热门推荐

  • PPSSPP模拟器 V1.18.1 安卓版

    PPSSPP模拟器 V1.18.1 安卓版

  • 光速虚拟机 V4.3.3 安卓最新版

    光速虚拟机 V4.3.3 安卓最新版

  • 智慧沃家 V7.6.3 安卓版

    智慧沃家 V7.6.3 安卓版

  • 向日葵远程控制APP V15.3.4.68794 安卓最新版

    向日葵远程控制APP V15.3.4.68794 安卓最新版

  • 套路键盘手机版 V5.0.5 最新安卓版

    套路键盘手机版 V5.0.5 最新安卓版

  • WiFi万能钥匙 V5.0.93 安卓版

    WiFi万能钥匙 V5.0.93 安卓版

  • Badam维语输入法APP V7.71.0 安卓手机版

    Badam维语输入法APP V7.71.0 安卓手机版

  • 多多云手机 V2.3.3 安卓版

    多多云手机 V2.3.3 安卓版

  • Gmail手机版 V2024.10.27.690767349.Release 安卓版

    Gmail手机版 V2024.10.27.690767349.Release 安卓版

  • 迅雷手机版 V8.23.1.9489 安卓最新版

    迅雷手机版 V8.23.1.9489 安卓最新版

  • 百度输入法手机版 V12.6.7.23 安卓官方版

    百度输入法手机版 V12.6.7.23 安卓官方版

  • 百度手机助手手机版 V9.6.3.4 安卓最新版

    百度手机助手手机版 V9.6.3.4 安卓最新版

推荐排名

  • 网站安全狗 V4.0.18081 枸杞版 32.75M1.3万人在用 网站安全狗,一款相当好用的网站安全软件,不但可以为你的网站提供安全保护,同时也提供流量保护和资源保护功能,使用网站安全狗,你就不用再担心出现服务器IIS故障,或者是遭受黑客攻击,你的站点绝对万无一失。

    详情
  • 蒙商银行网银助手 V3.0.0.1 官方最新版 5.76M7千人在用 蒙商银行网银助手是专为蒙商银行用户打造的一款非常强大的安全辅助工具,该工具能够帮助用户安全地登录和使用蒙商银行网上银行,检测和修复用户的网银登录系统环境,为用户的网银安全提供保障。

    详情
  • 山东ca数字证书客户端工具 V1.0 官方最新版 16.57M7千人在用 山东ca数字证书助手是一款由山东省数字证书认证管理有限公司官方打造的一款CA证书助手工具。能帮你检测电脑中的所有问题,像环境、网络、驱动、浏览器和证书控件都能检测,帮你确保电脑上的安全性。

    详情
  • Comodo Firewall(科摩多防火墙) V10.0.0.6092 多国语言官方版 4.04M4千人在用 Comodo Firewall Pro这是一款功能强大的、高效的且容易使用的,提供了针对网络和个人用户的最高级别的保护,从而阻挡黑客的进入和个人资料的泄露。

    详情
  • 信安CA证书小精灵 V2.3.1 官方版 7.77M6千人在用 信安CA证书小精灵是河南地税开发官方发布的证书认证软件,为用户提供了河南地税网上申报时的证书认证服务,帮助用户快速登录河南地税网上办税系统。

    详情
  • 重庆三峡银行网银助手 V2.0 官方版 2.08M4千人在用 重庆三峡银行网银助手是重庆三峡银行网银推出的一款网上银行辅助工具,软件可帮你一键检测电脑当前运行环境是否安全,并且修复发现问题,使用重庆三峡银行网银助手,可确保用户在网上使用网银的安全。需要的朋友可下载使用。

    详情
  • Cain4.9汉化版 绿色免费版 2.45M4千人在用 Cain4.9汉化版是一款功能强大的多口令破解工具,我们经常遇到的一个问题就是很多关键的密码可能大概记得,想去查的时候发现都是星号,而且重置又非常的麻烦,而此软件就能够帮助你快速破解密码。

    详情
  • beini奶瓶破解 V1.2.11 最新免费版 51.84M3千人在用 奶瓶破解软件beini是一款功能强大的WIFI破解工具,内置了强大的无线密码破解工具,能够帮助用户快速安全的破解各种WIFI密码。

    详情

网友评论