工具
首页 > 工具> 正文

渗透测试神器Burp Suite v1.7.13

Burp Suite是一款信息安全从业人员必备的集 成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了 Proxy,Spid....

作者:SECPULSE来源:SECPULSE|2017-06-20 15:52:27

Burp Suite是一款信息安全从业人员必备的集 成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了:

Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模块。通 过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试,是web安全人员的一把必备的瑞士军刀。

官方试用最新版新支持windows(.exe)直接安装,下载地址:

https://portswigger.net/burp/download.html

功能

    拦截代理(Proxy),你可以检查和更改浏览器与目标应用程序间的流量;
    可感知应用程序的网络爬虫(Spider),它能完整的枚举应用程序的内容和功能;
    高级扫描器,执行后它能自动地发现web应用程序的安全漏洞;
    入侵测试工具(Intruder),用于执行强大的定制攻击去发现及利用不同寻常的漏洞;
    重放工具(Repeater),一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具;
    会话工具(Sequencer),用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具;
    解码器,进行手动执行或对应用程序数据者智能解码编码的工具;
    扩展性强,可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。

1.7.13更新内容

此版本增加了各种增强功能和错误修复

具体更新内容参见:http://releases.portswigger.net/2016/11/1713.html

下载地址

链接: http://pan.baidu.com/s/1jHGv86y 密码: p7tw  解压密码SecPulse.Com

【责任编辑:SECPULSE 】

分享:

安全快讯+更多

湖南青年杨某沉迷“黑客”技术,利用国外网络攻击网站的攻击服务,花钱请人开发成软件后,通过QQ群推销,并发展代理商销售,8个月内获利数万元。
6月13日,由赛可达实验室、国家计算机病毒应急处理中心、国家网络与信息系统安全产品质量监督检验中心、首都创新大联盟共同举办的第五届中国网络安全大会(NSC2017)在北京国家会议中心隆重举行。
《中华人民共和国网络安全法》已于6月1日正式实施并成为我国网络空间法治建设的重要里程碑,在确立安全在整个信息系统建设中的核心和关键地位的同时,也对保护公众个人信息安全起到了积极作用。
Shadow Brokers(影子经纪人)回应想哭勒索蠕虫事件,同时公布了一个月度销售计划,称自6月开始,每个月都有高危0day、黑客工具、机密数据售卖。
勒索病毒“WannaCry”(永恒之蓝)在全球范围内的爆发,恐怕是这几天影响力最大的公共安全事件了。