前言
更新介绍
此版本在 Burp Repeater 中引入了由 AI 驱动的自定义操作,Montoya API 更新以改进扩展设置集成,以及 Burp Suite 的生活质量更新。
Repeater 中 AI 驱动的自定义操作
Burp Repeater 现在支持通过 AI 增强的自定义操作,从而实现实时、上下文感知的HTTP消息分析。
为了帮助您入门,我们添加了一个用于解释所选文本的 AI 自定义操作示例。您可以通过点击“添加示例”从空的“自定义操作”面板加载该示例。您还可以通过点击“新建”>“从模板”将其用作新自定义操作的模板。有关创建您自己的 AI 功能的指导,请参阅在自定义操作中开发 AI 功能。
运行 AI 自定义操作需要消耗 AI 积分。费用取决于 AI 请求的数量和复杂程度。要查看您的积分余额,请点击Burp 右上角的 AI图标。
所有 AI 交互均在 Burp Suite 的安全 AI 基础架构中处理,并且您的数据绝不会用于训练 AI 模型。有关更多信息,请参阅我们的AI 安全、隐私和数据处理文档页面。
自定义操作仅在Burp Suite Professional 中可用。
扩展程序可以添加自定义设置面板
扩展程序现在可以使用Montoya API 的接口 直接在“设置”对话框中添加面板。这些面板显示在“设置”>“工具”>“扩展程序”中,并列在扩展程序名称下。这意味着扩展程序开发者不再需要为设置创建单独的选项卡或菜单项,从而减少混乱并使扩展程序设置更易于查找。 SettingsPanel
生活质量改善
我们增加了以下生活质量改进:
自定义操作现在可以访问时间数据,因此您可以记录或根据响应时间采取行动。
现在, “更改正文编码”上下文菜单选项使您能够在表单 URL 编码、多部分编码和 JSON 之间快速切换。
当 Burp 设置为删除所有超出范围的请求时,它现在还会默认阻止 TLS 通过到超出范围的主机的连接。
我们添加了一个新的自定义操作模板,用于测试服务器如何响应重复请求,从而更轻松地测试竞争条件漏洞。要查看该模板,请转到Repeater 中的“自定义操作”侧面板,点击“新建”>“来自模板”,然后选择“触发竞争条件”。
错误修复
我们修复了以下错误:
中继器选项卡从使用“发送组”选项的组中删除后,现在可以正确发送请求。
将 OpenAPI请求保存到站点地图上下文菜单选项现在可以用实际的 API 定义端点而不是主机名正确填充站点地图。
在 Burp Intruder 中,当使用数字有效负载类型且From值大于To值时,最大整数位数值现在会更新。
现在,当使用以 结尾的数字有效负载时,Burp Intruder 会遵循两位十六进制格式
使用/安装方法
1.脚本改进
windows bat文件中增加自动查找当前目录下的burpsuite_pro_v*.jar文件
for /R "%~dp0" %%i in (burpsuite_pro_v*.jar) do (
set "burp_jar=%%~fi"
goto :Found
)
linux sh文件中增加自动查找当前目录下的burpsuite_pro_v*.jar文件
# 使用globbing找到以"burpsuite_pro_v"开头的jar文件
for jarfile in burpsuite_pro_v*.jar; do
# 如果找到了文件,就跳出循环
if [[ -e "$jarfile" ]]; then
break
fi
done
2.修复Mac版的中文包bug
3.首次安装请查看安装文档PDF进行安装
4.老用户直接打开使用即可
5.英文版点击burpsuiteProEN启动
6.中文版点击创建桌面快捷方式即可启动
7.新增Mac版安装教程
免责声明
获取方法
公众号回复20250520获取软件
全新界面(解压密码:HackTwo)
👈
最后必看
本工具及文章技巧仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。
在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具来源于网络,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...