软件大小:88.85M
软件语言:简体中文
软件授权:免费软件
软件类别:系统安全
软件等级:
更新时间:2023-12-17
官方网站:
应用平台:Win2003,WinXP,Vista,Win7,Win8
- 软件介绍
- 软件截图
- 相关阅读
- 下载地址
Burp Suite Community Edition是一款专业强大的网络安全测试软件,其中包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。
【软件特色】
1、自动抓取和扫描
①在进行自动扫描或手动测试之前,Burp的高级应用程序感知爬行程序可用于绘制应用程序内容。
②使用细粒度的基于范围的配置来精确控制要包含在爬网或扫描中的主机和URL。
③自动检测自定义未发现的响应,以减少爬网过程中的误报。
2、清晰而详细地显示漏洞
该目标站点地图显示所有已在网站被发现被测试的内容。内容呈现在与网站的网址结构相对应的树形视图中。在树中选择分支或节点会显示单个项目的列表,其中包含详细信息,包括请求和响应(如果可用)。
3、使用中间人代理拦截浏览器流量
①Burp Proxy允许手动测试人员拦截浏览器和目标应用程序之间的所有请求和响应,即使在使用HTTPS时也是如此。
②您可以查看,编辑或删除单个消息来操纵应用程序的服务器端或客户端组件。
③该代理历史记录所有请求和响应通过代理的全部细节。
④您可以使用注释和彩色高亮标注各个项目,以便稍后为您标记有趣的项目以进行手动跟踪。
⑤Burp Proxy可以执行各种自动修改响应以促进测试。例如,您可以取消隐藏隐藏的表单字段,启用禁用的表单字段,并删除JavaScript表单验证。
您可以使用匹配和替换规则自动将自定义修改应用于通过代理的请求和响应。您可以创建对邮件标头和正文,请求参数或URL文件路径进行操作的规则。
⑥Burp有助于消除拦截HTTPS连接时可能发生的浏览器安全警告。在安装时,Burp会生成一个可以在浏览器中安装的唯一CA证书。然后为您访问的每个域(由可信CA证书签名)生成主机证书。
⑦Burp支持非代理感知客户端的不可见代理,支持非标准用户代理(如胖客户端应用程序和某些移动应用程序)的测试。
⑧拦截HTML5 WebSockets消息并将其记录到单独的历史记录中,方法与常规HTTP消息相同。
⑨您可以配置细粒度拦截规则,以精确控制拦截哪些邮件,让您专注于最有趣的交互。
4、先进的手动测试工具
①所有请求和响应都显示在功能丰富的HTTP消息编辑器中。这为底层消息提供了许多意见,以帮助分析和修改其内容。
②个人请求和响应可以在Burp工具之间轻松发送,以支持各种手动测试工作流程。
③Repeater工具可让您手动编辑和重新发出各个请求,并提供完整的请求和响应历史记录。
④Sequencer工具用于对会话标记进行统计分析,使用标准密码测试进行随机性分析。
⑤解码器工具可让您在常用编码方案和现代网络上使用的格式之间转换数据。
⑥Clickbandit工具会针对易受攻击的应用程序功能生成工作点击劫持攻击。
⑦比较器工具在成对的请求和响应或其他有趣的数据之间执行视觉差异。
⑧比较网站地图功能可以比较两个站点地图并突出显示差异。此功能可以以各种方式用于帮助查找不同类型的访问控制漏洞。
5、克服连接挑战
①Burp支持使用Basic,NTLMv1和v2以及摘要式身份验证类型的平台身份验证。
②您可以在测试期间将受认证所需的客户端SSL证书和智能卡加载到受保护的应用程序中。
③您可以配置SSL协商的所有详细信息,以帮助处理异常配置的目标。
④Burp可以自动处理会话处理机制,包括常规登录和跨站点请求伪造令牌。
⑤您可以记录宏来重复公共序列的请求,以便在会话处理机制中使用。
⑥您可以创建自定义会话处理规则来处理特定情况。会话处理规则可以自动登录,检测并恢复无效会话,并获取有效的CSRF令牌。
6、可扩展性
①强大的Burp Extender API允许扩展自定义Burp的行为并与其他工具集成。Burp扩展的常见用例包括动态修改HTTP请求和响应,自定义Burp UI,添加自定义扫描程序检查以及访问关键运行时信息,包括爬网和扫描结果。
②该BAPP商店是贡献的爆发式的用户社区随时可以使用扩展的存储库。这些可以通过在Burp UI中单击进行安装。
③您可以使用Java,Python或Ruby编程语言轻松创建自己的扩展。
【功能特性】
拦截代理(Proxy),你可以检查和更改浏览器与目标应用程序间的流量;
可感知应用程序的网络爬虫(Spider),它能完整的枚举应用程序的内容和功能;
高级扫描器,执行后它能自动地发现web应用程序的安全漏洞;
入侵测试工具(Intruder),用于执行强大的定制攻击去发现及利用不同寻常的漏洞;
重放工具(Repeater),一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具;
会话工具(Sequencer),用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具;
解码器,进行手动执行或对应用程序数据者智能解码编码的工具;
扩展性强,可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。
- 本类推荐
- 本类排行
- 1Burp Suite Community Edition(渗透测试神器) V1.7.33 官方版
- 2四川农村信用社网银向导 V1.0 免费版
- 3Folder Armor(文件夹加密软件) 免费版
- 4iSeePassword(电脑密码重置工具) V2.6.2.2 绿色版
- 5SmartKey ZIP Password Recovery Pro(Zip密码破解工具) V8.0.0.0 官方版
- 6内容树注册辅助工具 V1.0.1.3 绿色版
- 7Hosts反黑文件 免费版
- 8Agnot StrongBox Security(文件加密隐私保护工具) 免费版
- 9Speedy Password(密码生成管理软件) V2.8.0.7 免费版
- 10密码输入错误修复程序 V1.2 最新版
- 热门软件
- 热门标签
Substance Painter V2018.1.0 汉化破解版
Substance Designer V2019.1.0 破解汉化版
VRay4.1完美破解版 完整汉化版
Burp Suite Community Edition(渗透测试神器) V1.7.33 官方版
四川农村信用社网银向导 V1.0 免费版
Folder Armor(文件夹加密软件) 免费版
iSeePassword(电脑密码重置工具) V2.6.2.2 绿色版
SmartKey ZIP Password Recovery Pro(Zip密码破解工具) V8.0.0.0 官方版
内容树注册辅助工具 V1.0.1.3 绿色版
Hosts反黑文件 免费版
Agnot StrongBox Security(文件加密隐私保护工具) 免费版
Speedy Password(密码生成管理软件) V2.8.0.7 免费版
密码输入错误修复程序 V1.2 最新版
TrueIP(查询当前电脑网络IP) V2.0.7.0 官方版
Folder Protect(文件夹加密工具) V2.0.4 官方版
Folder Protect(文件夹加密工具) V2.0.4 汉化免费版
floder protect(文件加密) V2.0.4 官方版
Folder Protect(文件夹加密工具) V1.9.5 破解版
FoXMail密码助手 V1.0 免费版
Folder Lock(文件加密工具) V7.7.4 破解版