Burp Suite是一款集成化的渗透测试工具,包含了很多功能,可以帮助我们高效地完成对Web应用程序的渗透测试和攻击。
Burp Suite由Java语言编写,基于Java自身的跨平台性,使这款软件学习和使用起来更方便。Burp Suite不像其他自动化测试工具,它需要手工配置一些参数,触发一些自动化流程,然后才会开始工作。
Burp Suite可执行程序是Java文件类型的jar文件,免费版可以从官网下载。免费版的Burp Suite会有许多限制,无法使用很多高级工具,如果想使用更多的高级功能,需要付费购买专业版。专业版与免费版的主要区别有以下三点。
Burp Scanner
工作空间的保存和恢复
拓展工具,如Target Analyzer、Content Discovery和Task Scheduler
注意:
自2022.9版本开始,burpsuite激活方式变化,以前的加载器无法进行激活. 目前版本使用的加载器为ja-netfilter.jar
更新日志:
此版本提供了 Burp 浏览器的升级和一些错误修复。
浏览器升级
我们已将 Burp 的浏览器升级到 Chromium 105.0.5195.125,它修补了许多高严重性的安全问题。
Bug修复
我们还修复了一些小错误,包括:
以前,即使在项目选项中禁用了 Collaborator,您仍然可以使用 Collaborator 客户端生成有效负载和手动轮询。我们现在对此进行了修改,以便禁用 Collaborator 会禁用 Collaborator 客户端的所有功能。
我们修复了一个错误,即禁用 Collaborator 并不会阻止 Collaborator 客户端轮询已创建的有效负载。
我们修复了 Montoya API 的一个性能问题,该问题导致当扩展将大量数据写入其输出流时 Burp 运行缓慢。
我们修复了 Montoya API 的一个问题,该问题导致 Param Miner BApp 在运行暴力攻击时发送的请求数量减少并忽略了有效负载
我们已经修复了 Montoya API 的一个问题,即安装 BApp 可能会导致站点地图在不同元素之间导航时运行非常缓慢。
安装/使用步骤:
①下载解压
②安装java≥11的版本
③双击run.vbs
④点击Run
⑤复制粘贴到burp窗口中:
⑥点击 Manual activation
⑦点击 copy request
⑧将刚刚复制的东西粘贴到如下第二个窗口中
⑨全选复制第三个窗口中的东西
⑩到如下窗口点击Paste response并点击next
⑪点击Finish完成破解
⑫下次直接双击run.vbs即可运行.
注意事项:
加载器来源于国外,安全性未知.
解压密码:www.yhxs3344.net
burpsuite2022亲测可用
保险起见,请放虚拟机中运行
下载地址: