Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac
01 更新介绍
Bambda 列、全局协作者设置、API 参数可见性和简化的标题。我们还进行了其他改进和错误修复。
Bambdas 自定义表列
Bambdas 向 HTTP 历史记录、WebSockets 历史记录和 Logger 表添加自定义列。使用这些自定义列,您可以显示有关表中项目的其他详细信息,以便根据您的特定关注点进行更定制的分析。
Burp Suite Professional 中可用。
Burp Collaborator 服务器设置覆盖
Burp Collaborator 服务器添加为用户设置。这意味着,您现在可以设置一次,并使其应用于计算机上的所有 Burp 安装,而不是为每个项目单独配置 Collaborator 服务器。如果需要为特定项目自定义协作者服务器,仍可以通过打开“仅此项目的覆盖选项”切换来执行此操作。
API 参数
API 规范启动的扫描,Burp Scanner 现在在 API 详细信息中具有“参数”选项卡。这有助于您查看所有端点的参数,包括它们的名称、值、描述以及它们在 HTTP 请求中的显示位置。Burp Scanner 使用这些参数详细信息来了解如何在检查端点时正确请求信息,从而更轻松地清楚地了解正在扫描的内容。如果 API 定义没有示例值,则 Burp Scanner 将生成它们。
在“漂亮”选项卡中隐藏无趣的标题
Sec-Ch-Ua 、 Accept-Language 和 Upgrade-Insecure-Requests ,有助于整理视图并专注于更相关的信息。
其他改进
Bambda Java 版本升级到 21。
Scanner 的爬网路径视图现在包括渲染的 DOM,可以更清楚地了解动态更改后的最终页面结构。
API 规范中不支持的功能而导致 Burp 无法扫描的端点,这有助于明确 API 扫描的范围并减少对缺少端点的混淆。
API 详细信息>参数视图中显示为灰色(非活动)。
Bug 修复
Burp Suite 搜索结果中的问题。
Target > 站点地图无法始终更新以显示正确的请求/响应的问题。
修复了“爬网路径”视图中加载时间缓慢的问题,从而显著缩短了等待时间。
Scanner 中的性能问题,从而可以更高效地处理大型响应。
浏览器升级
Burp 的内置浏览器升级到 Linux 和 Windows 的 123.0.6312.58 和 MacOS 的 123.0.6312.59。有关更多信息,请参阅 Chromium 发行说明。
02 使用/安装方法
windows bat文件中增加自动查找当前目录下的burpsuite_pro_v*.jar文件
for /R "%~dp0" %%i in (burpsuite_pro_v*.jar) do (
set "burp_jar=%%~fi"
goto :Found
)
linux sh文件中增加自动查找当前目录下的burpsuite_pro_v*.jar文件
# 使用globbing找到以"burpsuite_pro_v"开头的jar文件
for jarfile in burpsuite_pro_v*.jar; do
# 如果找到了文件,就跳出循环
if [[ -e "$jarfile" ]]; then
break
fi
done
2.首次安装请查看安装文档PDF进行安装
3.老用户直接打开使用即可
4.英文版点击burpsuiteProEN启动
5.中文版点击创建桌面快捷方式即可启动
03 下载
【超级会员V5】通过百度网盘分享的文件:BurpSuit....zip链接:https://pan.baidu.com/s/19TzOuU6iMRHvUqPXk1Ky0g?pwd=cbaq
解压密码:HackTwo
全新界面(解压密码:HackTwo)
原文始发于微信公众号(渗透安全HackTwo):最新BurpSuite2024.3.1专业版中英文版下载Windows/Linux/Mac支持Java21
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论