免责声明
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。
任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。
作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。
使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
本版本更新介绍
此版本引入了 Burp Intruder 捕获过滤器、Burp Collaborator 中 SMTP 消息的自动解码、改进的登录记录准确性以及许多其他改进。
Burp Intruder 捕获过滤器
我们在 Burp Intruder attack results (打嗝入侵者攻击结果) 窗口中添加了捕获过滤器。这使您能够通过选择 Intruder 在攻击期间捕获的响应类型来控制资源使用。
有关更多信息,请参阅筛选攻击结果 - 捕获筛选器。
在 Burp Collaborator 中自动解码 SMTP 消息
Burp Collaborator 现在会自动解码 SMTP 消息中的 Base64 和 Q 编码数据,从而更轻松地分析电子邮件内容,而无需手动解码。这在测试电子邮件拆分或 HTTP Host 标头漏洞时特别有用。
提高了记录登录的准确性
我们通过使用属性来识别元素,增强了记录的登录。现在,录制器会在登录录制期间保存属性,而重放则使用它们来可靠地定位元素,即使对于复杂的站点或登录序列也是如此。
aria-label
aria-label
使用 Montoya API 增强可扩展性
我们更新了 Montoya API,以便在从扩展发出请求时提供更大的灵活性和控制力:
您现在可以自定义 Server Name Indication (SNI) 字段。这有助于测试 HTTP Host 标头攻击等场景。
您可以设置自定义请求超时,以定义 Burp 在发送请求后等待完整响应的最长时间。这样就无需手动调整套件范围的超时。
性能改进
我们改进了 Burp 的 OpenAPI 解析,使其能够成功处理更大的 YAML 定义文件。
Burp Scanner 现在跳过了对静态资源上的 Cookie 和标头插入点的轻度审计,使审计能够更专注于查找关键问题。非静态资源和其他插入点不受影响。
生活质量改善
在解析仅 API 扫描的 OpenAPI 定义时,Burp 不再在 Parameters (参数) 选项卡中显示随机生成的值。但是,在扫描期间,仍会生成这些值,并使用 API 定义中未指定值的参数。
我们通过将 API 密钥和自定义方法合并到一个选项卡中来更新动态 API 身份验证。这允许您配置动态 API 密钥(包括检测到的密钥)以及自定义身份验证方法,并灵活地指定每个密钥在请求中的确切位置。
浏览器升级
我们已经将Burp的浏览器升级到了Chromium 131.0.6778.109(适用于Windows和Mac)和131.0.6778.108(适用于Linux)。有关详细信息,请参阅 Chromium 发行说明。
为了方便工作本工具使用的是内置的jdk21-21.0.4环境,下载好文件后点击后缀为.bat或.vbs的文件即可正常启动burpsuite。
扩展插件推荐:
本文件由公众号【我吃饼干】二次整理整理并发布
原版地址:https://www.52pojie.cn/thread-1544866-1-1.html
burpsuite原文件下载地址:https://portswigger.net/burp/releases#professional
burpsuite_pro.jar是官网的原文件,不放心可以自行检验MD5和SHA256值
官方SHA256:5cd306231c8271b7cabc8ba48c32409ae9b4a92e44c0d6a835d1953b2a8b39b7
官方MD5:a980905ebd1493a6694c723faee850d6
文件说明:
为脚本执行便利,请将burpsuite原包名称统一重命名成burpsuite_pro.jar
该软件启动方式使用的是内置jdk21-21.0.4环境
出现光标错位问题可以把字体设置为宋体16即可解决
BurpSuite:
burpsuite_pro.jar burpsuite官方原包
burpsuitloader1.jar激活&汉化工具
burpsuitloader2.jar备用激活&汉化工具如需使用请更名为burpsuitloader1.jar
linux:
jdk文件夹21-21.0.4版本
cn.bat中文版有窗口启动
en.bat英文版有窗口启动
start.bat英文版有窗口启动
mac:
jdk文件夹21-21.0.4版本
cn.bat中文版有窗口启动
en.bat英文版有窗口启动
start.bat英文版有窗口启动
win:
jdk文件夹 21-21.0.4版本
cn.bat 中文版有窗口启动
cn无窗口启动.VBS 中文版无窗口启动
en.bat 英文版有窗口启动
en无窗口启动.VBS 英文版无窗口启动
start.bat 英文版有窗口启动
start无窗口启动.VBS 英文版无窗口启动
清除许可证和数据.bat 清除burp的激活许可证和数据
后台回复:241223
本文已同步至TNT文库
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...