最新超劲爆 | BurpSuite_Pro_2023.6

admin 2023年6月10日14:02:54评论44 views字数 1666阅读5分33秒阅读模式

最新超劲爆 | BurpSuite_Pro_2023.6

01
前言

BurpSuite 2023.6

2022.12至少需要JDK17才可启动

    Burp

更新内容

 此版本引入了 BChecks,它们是自定义扫描检查。它还改进了 Burp Scanner 的实时爬网路径视图、GraphQL 扫描检查以及许多其他改进和错误修复。

自定义扫描检查

此版本引入了 BChecks,这是您可以创建和导入的扫描检查。除了内置的扫描例程外,Burp 扫描仪还运行这些检查。这使您能够微调扫描并使您的测试工作流程尽可能高效。

您可以使用我们的自定义定义语言轻松创建基本原理。Burp 包含一系列模板来帮助您入门。

我们还创建了一个 BChecks GitHub 存储库。这包括来自PortSwigger的示例BChecks,以及Burp Suite社区开发的BChecks。我们期待接受拉取请求并庆祝您的出色工作。

将来,我们计划改进 BCheck 语言和测试体验。我们期待您的反馈。请 [email protected] 联系我们的支持团队。

实时爬网路径视图改进

我们对 Burp Scanner 的实时爬网路径视图进行了许多改进:

  • 现在,您可以查看爬网程序能够从爬网路径上的给定位置执行的所有可能导航操作的详细信息。这使您能够更好地了解网站的结构。要查看这些详细信息,请转到扫描任务详细信息窗口的爬网路径> Outlinks 选项卡。

  • 现在,您可以在任何抓取位置查看 Burp 浏览器的屏幕截图。转到扫描任务详细信息窗口的爬网路径选项卡,然后单击显示屏幕截图

  • 现在,当您重新打开项目文件时,将保留最短的爬网路径树。

图形QL扫描检查

我们引入了许多 GraphQL 扫描检查。新的扫描检查使您能够:

  • 识别并维护在爬网期间发现的任何 GraphQL 端点的列表。

  • 确定是否启用了侦测查询。

  • 了解是否启用了 GraphQL 建议。

  • 测试所有发现的 GraphQL 端点中的 CSRF 漏洞。

API拓展

我们更新了API,使您能够创建具有附加功能的扩展。您现在可以:

  • 将数据转换为不同的整数基数。这意味着您不再需要使用其他库来完成此任务。ByteArray

  • 记录错误输出的异常。这意味着您无需手动格式化和转换例外。

其他改进

我们进行了一些额外的改进,包括:

  • 您现在可以快速切换到 组织者 选项卡使用热键 按Ctrl + 转移 + O。

  • 仪表板上的“问题活动”表中,现在可以按目标范围筛选问题。

  • 我们改变了启动Burp浏览器的方式。它现在适用于对 DevTools 侦听器的存在进行指纹识别的网站的帐户,例如 Google 帐户。

错误修复

我们修复了一些小错误:

  • 如果更改管理器表格中的突出显示,它将不再取消选择当前行。

  • 对于Burp Suite社区版,过滤器现在可以正确应用于入侵者攻击结果。

浏览器升级

我们已将Burp的内置浏览器升级到Windows的114.0.5735.110和Mac和Linux的114.0.5735.106。此更新包含多个安全修补程序。

已经内嵌绿色版JDK18

解压后按照教程使用即可

 

为了给BP瘦身,只留了个Windows的Burp内嵌浏览器的包

最新超劲爆 | BurpSuite_Pro_2023.6

如果是其他系统,请前往BP官网下载最新的JAR包进行替换即可

https://portswigger.net/burp/releases

最新超劲爆 | BurpSuite_Pro_2023.6

下载:

https://cowtransfer.com/s/bbc67974090f46

解压密码:xilizhu

 

02
激活教程
1、在解压后,如第一次使用BP请先运行 激活脚本 

最新超劲爆 | BurpSuite_Pro_2023.6

2、启动激活程序后点击 Run ,运行Burp

最新超劲爆 | BurpSuite_Pro_2023.6

然后将 License 里面的值复制到 Burp的 key 输入框里,点击 Next 

最新超劲爆 | BurpSuite_Pro_2023.6

3、接下来我们要选择使用手动激活

点击 Manual activation 

最新超劲爆 | BurpSuite_Pro_2023.6

4、将如下输入框的值复制到 Request 框

最新超劲爆 | BurpSuite_Pro_2023.6

最后将 Response 的值复制到Burp的激活框第3步

最新超劲爆 | BurpSuite_Pro_2023.6

点击 Next ,激活成功

最新超劲爆 | BurpSuite_Pro_2023.6

03
后续启动
后续我们 运行 Burp_Chs全汉化启动,即可正常启动啦

最新超劲爆 | BurpSuite_Pro_2023.6

还带有汉化效果哦

最新超劲爆 | BurpSuite_Pro_2023.6

最新超劲爆 | BurpSuite_Pro_2023.6

这一次还对Target的UI做了更新

最新超劲爆 | BurpSuite_Pro_2023.6

最新超劲爆 | BurpSuite_Pro_2023.6
(
END
)
 

原文始发于微信公众号(犀利猪安全):最新超劲爆 | BurpSuite_Pro_2023.6

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月10日14:02:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   最新超劲爆 | BurpSuite_Pro_2023.6https://cn-sec.com/archives/1796003.html

发表评论

匿名网友 填写信息