當(dāng)下軟件園 / 匯聚當(dāng)下最新最酷的軟件下載站!
當(dāng)下軟件園
您的位置: 首頁 > 安全相關(guān) > 網(wǎng)絡(luò)安全 > Burp Suite Community Edition(滲透測(cè)試神器) V1.7.33 官方版
Burp Suite Community Edition(滲透測(cè)試神器) V1.7.33 官方版 版本
  • 軟件大?。?/span>88.85M
  • 軟件語言:英文
  • 軟件類型:國外軟件
  • 軟件授權(quán):免費(fèi)軟件
  • 更新時(shí)間:2018-04-09
  • 軟件類別:網(wǎng)絡(luò)安全
  • 軟件官網(wǎng):http://hanheng168.com
  • 應(yīng)用平臺(tái):Win2003,WinXP,Vista,Win7,Win8

網(wǎng)友評(píng)分: 分?jǐn)?shù) 9.7

軟件非常好(97% 軟件不好用(3%

  Burp Suite Community Edition是一款專業(yè)強(qiáng)大的網(wǎng)絡(luò)安全測(cè)試軟件,其中包含了許多工具,并為這些工具設(shè)計(jì)了許多接口,以促進(jìn)加快攻擊應(yīng)用程序的過程。所有的工具都共享一個(gè)能處理并顯示HTTP消息,持久性,認(rèn)證,代理,日志,警報(bào)的一個(gè)強(qiáng)大的可擴(kuò)展的框架。

Burp Suite Community Edition

【軟件特色】

  1、自動(dòng)抓取和掃描

 ?、僭谶M(jìn)行自動(dòng)掃描或手動(dòng)測(cè)試之前,Burp的高級(jí)應(yīng)用程序感知爬行程序可用于繪制應(yīng)用程序內(nèi)容。

 ?、谑褂眉?xì)粒度的基于范圍的配置來精確控制要包含在爬網(wǎng)或掃描中的主機(jī)和URL。

 ?、圩詣?dòng)檢測(cè)自定義未發(fā)現(xiàn)的響應(yīng),以減少爬網(wǎng)過程中的誤報(bào)。

  2、清晰而詳細(xì)地顯示漏洞

  該目標(biāo)站點(diǎn)地圖顯示所有已在網(wǎng)站被發(fā)現(xiàn)被測(cè)試的內(nèi)容。內(nèi)容呈現(xiàn)在與網(wǎng)站的網(wǎng)址結(jié)構(gòu)相對(duì)應(yīng)的樹形視圖中。在樹中選擇分支或節(jié)點(diǎn)會(huì)顯示單個(gè)項(xiàng)目的列表,其中包含詳細(xì)信息,包括請(qǐng)求和響應(yīng)(如果可用)。

  3、使用中間人代理攔截瀏覽器流量

 ?、貰urp Proxy允許手動(dòng)測(cè)試人員攔截瀏覽器和目標(biāo)應(yīng)用程序之間的所有請(qǐng)求和響應(yīng),即使在使用HTTPS時(shí)也是如此。

 ?、谀梢圆榭?,編輯或刪除單個(gè)消息來操縱應(yīng)用程序的服務(wù)器端或客戶端組件。

 ?、墼摯須v史記錄所有請(qǐng)求和響應(yīng)通過代理的全部細(xì)節(jié)。

 ?、苣梢允褂米⑨尯筒噬吡翗?biāo)注各個(gè)項(xiàng)目,以便稍后為您標(biāo)記有趣的項(xiàng)目以進(jìn)行手動(dòng)跟蹤。

  ⑤Burp Proxy可以執(zhí)行各種自動(dòng)修改響應(yīng)以促進(jìn)測(cè)試。例如,您可以取消隱藏隱藏的表單字段,啟用禁用的表單字段,并刪除JavaScript表單驗(yàn)證。

  您可以使用匹配和替換規(guī)則自動(dòng)將自定義修改應(yīng)用于通過代理的請(qǐng)求和響應(yīng)。您可以創(chuàng)建對(duì)郵件標(biāo)頭和正文,請(qǐng)求參數(shù)或URL文件路徑進(jìn)行操作的規(guī)則。

 ?、轇urp有助于消除攔截HTTPS連接時(shí)可能發(fā)生的瀏覽器安全警告。在安裝時(shí),Burp會(huì)生成一個(gè)可以在瀏覽器中安裝的唯一CA證書。然后為您訪問的每個(gè)域(由可信CA證書簽名)生成主機(jī)證書。

  ⑦Burp支持非代理感知客戶端的不可見代理,支持非標(biāo)準(zhǔn)用戶代理(如胖客戶端應(yīng)用程序和某些移動(dòng)應(yīng)用程序)的測(cè)試。

 ?、鄶r截HTML5 WebSockets消息并將其記錄到單獨(dú)的歷史記錄中,方法與常規(guī)HTTP消息相同。

 ?、崮梢耘渲眉?xì)粒度攔截規(guī)則,以精確控制攔截哪些郵件,讓您專注于最有趣的交互。

  4、先進(jìn)的手動(dòng)測(cè)試工具

 ?、偎姓?qǐng)求和響應(yīng)都顯示在功能豐富的HTTP消息編輯器中。這為底層消息提供了許多意見,以幫助分析和修改其內(nèi)容。

 ?、趥€(gè)人請(qǐng)求和響應(yīng)可以在Burp工具之間輕松發(fā)送,以支持各種手動(dòng)測(cè)試工作流程。

 ?、跼epeater工具可讓您手動(dòng)編輯和重新發(fā)出各個(gè)請(qǐng)求,并提供完整的請(qǐng)求和響應(yīng)歷史記錄。

 ?、躍equencer工具用于對(duì)會(huì)話標(biāo)記進(jìn)行統(tǒng)計(jì)分析,使用標(biāo)準(zhǔn)密碼測(cè)試進(jìn)行隨機(jī)性分析。

 ?、萁獯a器工具可讓您在常用編碼方案和現(xiàn)代網(wǎng)絡(luò)上使用的格式之間轉(zhuǎn)換數(shù)據(jù)。

 ?、轈lickbandit工具會(huì)針對(duì)易受攻擊的應(yīng)用程序功能生成工作點(diǎn)擊劫持攻擊。

 ?、弑容^器工具在成對(duì)的請(qǐng)求和響應(yīng)或其他有趣的數(shù)據(jù)之間執(zhí)行視覺差異。

 ?、啾容^網(wǎng)站地圖功能可以比較兩個(gè)站點(diǎn)地圖并突出顯示差異。此功能可以以各種方式用于幫助查找不同類型的訪問控制漏洞。

  5、克服連接挑戰(zhàn)

 ?、貰urp支持使用Basic,NTLMv1和v2以及摘要式身份驗(yàn)證類型的平臺(tái)身份驗(yàn)證。

 ?、谀梢栽跍y(cè)試期間將受認(rèn)證所需的客戶端SSL證書和智能卡加載到受保護(hù)的應(yīng)用程序中。

 ?、勰梢耘渲肧SL協(xié)商的所有詳細(xì)信息,以幫助處理異常配置的目標(biāo)。

 ?、蹷urp可以自動(dòng)處理會(huì)話處理機(jī)制,包括常規(guī)登錄和跨站點(diǎn)請(qǐng)求偽造令牌。

 ?、菽梢杂涗浐陙碇貜?fù)公共序列的請(qǐng)求,以便在會(huì)話處理機(jī)制中使用。

 ?、弈梢詣?chuàng)建自定義會(huì)話處理規(guī)則來處理特定情況。會(huì)話處理規(guī)則可以自動(dòng)登錄,檢測(cè)并恢復(fù)無效會(huì)話,并獲取有效的CSRF令牌。

  6、可擴(kuò)展性

 ?、購?qiáng)大的Burp Extender API允許擴(kuò)展自定義Burp的行為并與其他工具集成。Burp擴(kuò)展的常見用例包括動(dòng)態(tài)修改HTTP請(qǐng)求和響應(yīng),自定義Burp UI,添加自定義掃描程序檢查以及訪問關(guān)鍵運(yùn)行時(shí)信息,包括爬網(wǎng)和掃描結(jié)果。

 ?、谠揃APP商店是貢獻(xiàn)的爆發(fā)式的用戶社區(qū)隨時(shí)可以使用擴(kuò)展的存儲(chǔ)庫。這些可以通過在Burp UI中單擊進(jìn)行安裝。

  ③您可以使用Java,Python或Ruby編程語言輕松創(chuàng)建自己的擴(kuò)展。

Burp Suite Community Edition

【功能特性】

  攔截代理(Proxy),你可以檢查和更改瀏覽器與目標(biāo)應(yīng)用程序間的流量;

  可感知應(yīng)用程序的網(wǎng)絡(luò)爬蟲(Spider),它能完整的枚舉應(yīng)用程序的內(nèi)容和功能;

  高級(jí)掃描器,執(zhí)行后它能自動(dòng)地發(fā)現(xiàn)web應(yīng)用程序的安全漏洞;

  入侵測(cè)試工具(Intruder),用于執(zhí)行強(qiáng)大的定制攻擊去發(fā)現(xiàn)及利用不同尋常的漏洞;

  重放工具(Repeater),一個(gè)靠手動(dòng)操作來觸發(fā)單獨(dú)的HTTP 請(qǐng)求,并分析應(yīng)用程序響應(yīng)的工具;

  會(huì)話工具(Sequencer),用來分析那些不可預(yù)知的應(yīng)用程序會(huì)話令牌和重要數(shù)據(jù)項(xiàng)的隨機(jī)性的工具;

  解碼器,進(jìn)行手動(dòng)執(zhí)行或?qū)?yīng)用程序數(shù)據(jù)者智能解碼編碼的工具;

  擴(kuò)展性強(qiáng),可以讓你加載Burp Suite的擴(kuò)展,使用你自己的或第三方代碼來擴(kuò)展Burp Suit的功能。

軟件特別說明

標(biāo)簽: 網(wǎng)絡(luò)檢測(cè)

其他版本下載
相關(guān)文章
網(wǎng)友評(píng)論
回頂部 去下載

關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們

Copyright ? 2005-2024 hanheng168.com.All rights reserved.

浙ICP備06019006號(hào)-1 浙公網(wǎng)安備33038102330474號(hào)