免责声明
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。
任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。
作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。
使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
此版本引入了根据响应内容自动暂停 Burp Intruder 攻击、Burp Collaborator 交互的 CSV 导出以及自动突出显示响应标头不匹配的功能
Content-Length。我们还升级了 Burp 的浏览器并修复了几个错误。
自动暂停入侵者攻击
我们为 Burp Intruder 添加了新的自动暂停攻击设置。这使您能够在响应中出现或缺少指定表达式时自动暂停攻击。这可以减少运行大型攻击时的内存使用量,并帮助您专注于相关响应。
HTTP 响应中自动突出显示内容长度不匹配
Content-Length当声明的长度与实际响应主体大小不匹配时, Burp 现在会自动突出显示响应标头。这可以帮助您更快地识别诸如HTTP 请求走私之类的漏洞。
导出和管理合作者互动
您现在可以将 Collaborator 交互导出为 CSV 文件。这样您就可以更轻松地将交互数据包含在概念验证演示和报告中。
此外,您现在可以将协作者交互标记为已读,帮助您直观地分离已审核数据与新活动,并关注最近的交互。
错误修复
我们修复了以下错误:
在某些情况下,Home和End键会导致光标跳转到消息编辑器中的错误行。
在达到捕获限制后,Burp Logger 的视图过滤器未正确重新应用,导致显示与活动过滤器不匹配的条目。
一个错误,导致新保存的配置在重新启动 Burp 之前不会在配置库中可见。
在禁用有效载荷编码的情况下创建新的入侵者选项卡时,有效载荷编码字符无法正确复制的错误。
Burp Organizer 或 Burp Repeater 中的添加注释热键不起作用的错误。
Ctrl+C在 Linux 和 Windows 上,使用 BCheck 预览屏幕复制文本不起作用的问题。
加载多个扩展可能会导致扩展提供的选项卡消失或无法加载,特别是在使用 WebSocket 消息编辑器实现加载扩展时。
浏览器升级
我们已将 Burp 的浏览器升级至适用于 Windows 和 Mac 的 Chromium 132.0.6834.84 以及适用于 Linux 的 132.0.6834.83。有关更多信息,请参阅Chromium 发行说明。
为了方便工作本工具使用的是内置的jdk-22.0.2环境,下载好文件后点击后缀为.bat或.vbs的文件即可正常启动burpsuite。
扩展插件推荐:
注意事项:
本文件由公众号【我吃饼干】二次整理整理并发布
原版地址:https://www.52pojie.cn/thread-1544866-1-1.html
burpsuite原文件下载地址:https://portswigger.net/burp/releases#professional
burpsuite_pro.jar是官网的原文件,不放心可以自行检验MD5和SHA256值
官方SHA256:
官方MD5:
文件说明:
为脚本执行便利,请将burpsuite原包名称统一重命名成burpsuite_pro.jar
该软件启动方式使用的是内置jdk-22.0.2环境
出现光标错位问题可以把字体设置为宋体16即可解决
BurpSuite:
burpsuite_pro.jarburpsuite官方原包
burpsuitloader1.jar激活&汉化工具
burpsuitloader2.jar备用激活&汉化工具如需使用请更名为burpsuitloader1.jar
linux:
jdk文件夹Linux x64 Compressed Archive-22.0.2版本
cn.bat中文版有窗口启动
en.bat英文版有窗口启动
start.bat英文版有窗口启动
mac:
jdk文件夹macOS x64 Compressed Archive-22.0.2版本
cn.bat中文版有窗口启动
en.bat英文版有窗口启动
start.bat英文版有窗口启动
win:
jdk文件夹Windows x64 Compressed Archive-22.0.2版本
cn.bat中文版有窗口启动
cn无窗口启动.VBS中文版无窗口启动
en.bat英文版有窗口启动
en无窗口启动.VBS英文版无窗口启动
start.bat英文版有窗口启动
start无窗口启动.VBS英文版无窗口启动
清除许可证和数据.bat清除burp的激活许可证和数据
后台回复:250210
本文已同步至TNT文库
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...