前言
Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows
更新介绍
Bambdas 引入了代理 > WebSockets历史过滤器和记录器 > 视图过滤器,以及多次复制Repeater选项卡的功能。我们还增强了 Burp 的Dashboard布局,向Logger添加了 Connection ID 列,并提高了 Burp 中数据表的可用性。
Bambdas
在更多工具中进行高级过滤
Bambdas 引入 Burp Suite 的更多领域。这些基于 Java 的代码片段使您能够直接从 UI 自定义 Burp。
Bambdas 引入了 Burp 的两个新领域:
> WebSockets 历史过滤器。
> 查看过滤器。
GitHub 存储库,您可以在其中浏览社区成员提交的内容或贡献您自己的 Bambdas。
Burp 中出现的更多 Bambda!
改进的仪表板
我们完全重新设计了仪表板,以更好地利用屏幕空间。您现在可以查看有关扫描和其他任务的详细信息,而无需打开其他弹出窗口。
为了给所有这些信息腾出空间,我们将事件日志和问题列表移至可折叠面板,您可以从屏幕底部的扩展坞访问该面板。
Burp 中表的可用性
Burp 中的数据表进行重大可用性改进。对于 Burp 中的大多数表,除了排序和过滤之外,您现在还可以:
更改列的顺序。
隐藏列。
Burp
会记住您对表格布局所做的更改,并在您在计算机上创建新项目或打开现有项目时应用您的首选项。
能够多次复制中继器选项卡
我们添加了功能,使您能够一次性创建分组的“转发器”选项卡的多个副本。如果您正在测试竞争条件漏洞,这会很有帮助,因为它使创建相同请求的过程更加高效。
ID 列已添加到记录器
Logger 中添加了一个“连接 ID”列,使您能够查看哪些请求使用了同一连接。这样可以根据之前通过同一连接发送的请求更轻松地检测网站的行为是否发生变化。
其他改进
我们还进行了以下改进:
BChecks”操作,可以在写入 BChecks 时自动调整空格和缩进。
扫描仪现在可以在浏览器驱动的扫描的审核阶段更有效地管理内存使用情况。
Scanner
现在能够提交与非标准 JSON 端点的 Content-Type 匹配的请求,例如application/json-patch+json 或application/*+json 。
OpenAPI 架构时,扫描程序现在可以将数组作为查询字符串参数发送。这使其能够找到更多端点。
扫描仪现在能够在扫描期间更好地识别并忽略应用程序不同区域中的重复项目。这有助于减少完成扫描所需的时间。
Bug修复
我们修复了单击“保存项目”或“在转发器中保存整个历史记录”时阻止笔记保存的错误。
浏览器升级
Burp 的内置浏览器升级到 120.0.6099.62(Linux 和 Mac)、120.0.6099.62/.63(Windows)。有关更多信息,请参阅Chromium 发行说明。
使用本软件须遵守许可协议。
使用/安装方法
1.脚本改进
windows bat文件中增加自动查找当前目录下的burpsuite_pro_v*.jar文件
for
/R
"%~dp0"
%%i
in
(burpsuite_pro_v*.jar)
do
(
set
"burp_jar=%%~fi"
goto :Found
)
linux sh文件中增加自动查找当前目录下的burpsuite_pro_v*.jar文件
# 使用globbing找到以"burpsuite_pro_v"开头的jar文件
for
jarfile
in
burpsuite_pro_v*.jar;
do
# 如果找到了文件,就跳出循环
if
[[ -e
"
$jarfile
"
]];
then
break
fi
done
2.首次安装请查看安装文档PDF进行安装
3.老用户直接打开使用即可
4.英文版点击burpsuiteProEN启动
免责声明
获取方法
链接:https://pan.baidu.com/s/1L1_s-WiLNumGvrN5g_OSpg?pwd=cbaq 提取码:cbaq --来自百度网盘超级会员V4的分享
解压密码:HackTwo
全新界面
原文始发于微信公众号(渗透安全HackTwo):最新BurpSuite2023.12.1专业版中英文版下载Windows/Linux
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论