软件展示
Burp Suite Community Edition是一款专业强大的网络安全测试软件,其中包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。

【软件特色】
1、自动抓取和扫描
①在进行自动扫描或手动测试之前,Burp的高级应用程序感知爬行程序可用于绘制应用程序内容。
②使用细粒度的基于范围的配置来精确控制要包含在爬网或扫描中的主机和URL。
③自动检测自定义未发现的响应,以减少爬网过程中的误报。
2、清晰而详细地显示漏洞
该目标站点地图显示所有已在网站被发现被测试的内容。内容呈现在与网站的网址结构相对应的树形视图中。在树中选择分支或节点会显示单个项目的列表,其中包含详细信息,包括请求和响应(如果可用)。
3、使用中间人代理拦截浏览器流量
①Burp Proxy允许手动测试人员拦截浏览器和目标应用程序之间的所有请求和响应,即使在使用HTTPS时也是如此。
②您可以查看,编辑或删除单个消息来操纵应用程序的服务器端或客户端组件。
③该代理历史记录所有请求和响应通过代理的全部细节。
④您可以使用注释和彩色高亮标注各个项目,以便稍后为您标记有趣的项目以进行手动跟踪。
⑤Burp Proxy可以执行各种自动修改响应以促进测试。例如,您可以取消隐藏隐藏的表单字段,启用禁用的表单字段,并删除JavaScript表单验证。
您可以使用匹配和替换规则自动将自定义修改应用于通过代理的请求和响应。您可以创建对邮件标头和正文,请求参数或URL文件路径进行操作的规则。
⑥Burp有助于消除拦截HTTPS连接时可能发生的浏览器安全警告。在安装时,Burp会生成一个可以在浏览器中安装的唯一CA证书。然后为您访问的每个域(由可信CA证书签名)生成主机证书。
⑦Burp支持非代理感知客户端的不可见代理,支持非标准用户代理(如胖客户端应用程序和某些移动应用程序)的测试。
⑧拦截HTML5 WebSockets消息并将其记录到单独的历史记录中,方法与常规HTTP消息相同。
⑨您可以配置细粒度拦截规则,以精确控制拦截哪些邮件,让您专注于最有趣的交互。
4、先进的手动测试工具
①所有请求和响应都显示在功能丰富的HTTP消息编辑器中。这为底层消息提供了许多意见,以帮助分析和修改其内容。
②个人请求和响应可以在Burp工具之间轻松发送,以支持各种手动测试工作流程。
③Repeater工具可让您手动编辑和重新发出各个请求,并提供完整的请求和响应历史记录。
④Sequencer工具用于对会话标记进行统计分析,使用标准密码测试进行随机性分析。
⑤解码器工具可让您在常用编码方案和现代网络上使用的格式之间转换数据。
⑥Clickbandit工具会针对易受攻击的应用程序功能生成工作点击劫持攻击。
⑦比较器工具在成对的请求和响应或其他有趣的数据之间执行视觉差异。
⑧比较网站地图功能可以比较两个站点地图并突出显示差异。此功能可以以各种方式用于帮助查找不同类型的访问控制漏洞。
5、克服连接挑战
①Burp支持使用Basic,NTLMv1和v2以及摘要式身份验证类型的平台身份验证。
②您可以在测试期间将受认证所需的客户端SSL证书和智能卡加载到受保护的应用程序中。
③您可以配置SSL协商的所有详细信息,以帮助处理异常配置的目标。
④Burp可以自动处理会话处理机制,包括常规登录和跨站点请求伪造令牌。
⑤您可以记录宏来重复公共序列的请求,以便在会话处理机制中使用。
⑥您可以创建自定义会话处理规则来处理特定情况。会话处理规则可以自动登录,检测并恢复无效会话,并获取有效的CSRF令牌。
6、可扩展性
①强大的Burp Extender API允许扩展自定义Burp的行为并与其他工具集成。Burp扩展的常见用例包括动态修改HTTP请求和响应,自定义Burp UI,添加自定义扫描程序检查以及访问关键运行时信息,包括爬网和扫描结果。
②该BAPP商店是贡献的爆发式的用户社区随时可以使用扩展的存储库。这些可以通过在Burp UI中单击进行安装。
③您可以使用Java,Python或Ruby编程语言轻松创建自己的扩展。

【功能特性】
拦截代理(Proxy),你可以检查和更改浏览器与目标应用程序间的流量;
可感知应用程序的网络爬虫(Spider),它能完整的枚举应用程序的内容和功能;
高级扫描器,执行后它能自动地发现web应用程序的安全漏洞;
入侵测试工具(Intruder),用于执行强大的定制攻击去发现及利用不同寻常的漏洞;
重放工具(Repeater),一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具;
会话工具(Sequencer),用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具;
解码器,进行手动执行或对应用程序数据者智能解码编码的工具;
扩展性强,可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。
热门文章
吉里吉里模拟器2模拟器
吉里吉里模拟器2模拟器:现代模拟技术的重要工具 吉里吉里模拟器2模拟器是当前模拟技术领域的重要成果,它通过先进的计算方法与模拟算法,为用户提供了一个高度仿真的虚拟环境。这种模拟器在多个行业中被广泛应用,成为连接理论与实际应用的关键桥梁。 吉里吉里模拟器2模拟器
哇咔解恐龙模拟器蛋
哇咔解恐龙模拟器蛋:探索新生命的诞生与游戏深度的拓展 在恐龙模拟器这类模拟类游戏中,蛋是玩家获取新恐龙的重要载体。通常,玩家需要通过繁殖现有恐龙来获得蛋,而“哇咔解”这一操作方式,为玩家提供了另一种获取蛋的途径。这种方式并非简单的随机生成,而是基于游戏内特
csgo展示模拟器
CSGO展示模拟器是一种专门为《反恐精英:全球攻势》(CSGO)游戏设计的模拟器软件。它旨在为玩家提供一个更加真实和沉浸式的游戏体验,让玩家能够在电脑上模拟出类似真实比赛的环境和氛围。 CSGO展示模拟器通常包含多种功能,例如模拟真实的游戏场景、提供专业的游戏视角、支
小鸡模拟器怎么不加wii模拟器
小鸡模拟器使用指南:不添加Wii模拟器的方法 小鸡模拟器是一种用于模拟特定游戏平台的软件,旨在让用户能够在非原生设备上运行相关游戏。在使用过程中,部分用户可能希望避免启用Wii模拟器功能,以专注于目标平台的模拟体验。本文将介绍如何在小鸡模拟器中不添加Wii模拟器的方
元神小米服电脑模拟器
元神小米服电脑模拟器 电脑模拟器是一种软件工具,能够模拟智能手机的运行环境,让用户在电脑上运行移动应用。这类工具通常基于虚拟化技术,通过创建一个虚拟的移动设备环境来实现。 对于游戏玩家而言,电脑模拟器提供了更强大的硬件支持,能够提升游戏的运行性能和画面质量。
怎么模拟器
模拟器是一种软件或硬件设备,能够模拟特定设备或系统的运行环境,让用户在不直接使用目标设备的情况下,体验其功能或运行应用程序。 模拟器的主要用途包括测试软件兼容性、开发跨平台应用、体验不同设备的功能、以及运行老旧或特殊系统中的应用程序。在软件开发领域,开发者
巅峰坦克模拟器小歪
巅峰坦克模拟器小歪 巅峰坦克模拟器是一款备受玩家喜爱的军事题材游戏,小歪作为其中一位顶尖玩家,以其卓越的战术素养和操作技巧,在游戏中取得了令人瞩目的成就。小歪的玩家身份在游戏社区中备受瞩目,其技术实力和竞技表现成为了许多玩家学习的榜样。 小歪在巅峰坦克模拟器