欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Burp Suite Community Edition(網(wǎng)絡(luò)安全測試軟件) v1.7.33 官方安裝版

Burp Suite下載

  • 軟件大小:90MB
  • 軟件語言:英文軟件
  • 軟件類型:國外軟件
  • 軟件授權(quán):免費軟件
  • 軟件類別:網(wǎng)絡(luò)安全
  • 應(yīng)用平臺:Windows平臺
  • 更新時間:2018-04-09
  • 網(wǎng)友評分:
360通過 騰訊通過 金山通過

情介紹

burp suite是一個響當(dāng)當(dāng)?shù)膚eb應(yīng)用程序滲透測試集成平臺,是一款功能強大的網(wǎng)絡(luò)安全測試軟件,其中包含了許多工具,并為這些工具設(shè)計了許多接口,以促進(jìn)加快攻擊應(yīng)用程序的過程。所有的工具都共享一個能處理并顯示HTTP消息,持久性,認(rèn)證,代理,日志,警報的一個強大的可擴展的框架。

burp suite支持從應(yīng)用程序攻擊表面的最初映射和分析,到尋找和利用安全漏洞等過程,所有工具為支持整體測試程序而無縫地在一起工作。Burp Suite Community Edition是它的社區(qū)版本,包含了基本的手動工具,關(guān)鍵是能夠免費使用,平臺中所有工具共享同一robust框架,以便統(tǒng)一處理HTTP請求、持久性、認(rèn)證、上游代理、日志記錄、報警和可擴展性,有需求的用戶請下載使用!

burp suite

功能特色

1、自動抓取和掃描

①在進(jìn)行自動掃描或手動測試之前,Burp的高級應(yīng)用程序感知爬行程序可用于繪制應(yīng)用程序內(nèi)容。

②使用細(xì)粒度的基于范圍的配置來精確控制要包含在爬網(wǎng)或掃描中的主機和URL。

③自動檢測自定義未發(fā)現(xiàn)的響應(yīng),以減少爬網(wǎng)過程中的誤報。

2、清晰而詳細(xì)地顯示漏洞

該目標(biāo)站點地圖顯示所有已在網(wǎng)站被發(fā)現(xiàn)被測試的內(nèi)容。內(nèi)容呈現(xiàn)在與網(wǎng)站的網(wǎng)址結(jié)構(gòu)相對應(yīng)的樹形視圖中。在樹中選擇分支或節(jié)點會顯示單個項目的列表,其中包含詳細(xì)信息,包括請求和響應(yīng)(如果可用)。

3、使用中間人代理攔截瀏覽器流量

①Burp Proxy允許手動測試人員攔截瀏覽器和目標(biāo)應(yīng)用程序之間的所有請求和響應(yīng),即使在使用HTTPS時也是如此。

②您可以查看,編輯或刪除單個消息來操縱應(yīng)用程序的服務(wù)器端或客戶端組件。

③該代理歷史記錄所有請求和響應(yīng)通過代理的全部細(xì)節(jié)。

④您可以使用注釋和彩色高亮標(biāo)注各個項目,以便稍后為您標(biāo)記有趣的項目以進(jìn)行手動跟蹤。

⑤Burp Proxy可以執(zhí)行各種自動修改響應(yīng)以促進(jìn)測試。例如,您可以取消隱藏隱藏的表單字段,啟用禁用的表單字段,并刪除JavaScript表單驗證。

您可以使用匹配和替換規(guī)則自動將自定義修改應(yīng)用于通過代理的請求和響應(yīng)。您可以創(chuàng)建對郵件標(biāo)頭和正文,請求參數(shù)或URL文件路徑進(jìn)行操作的規(guī)則。

⑥Burp有助于消除攔截HTTPS連接時可能發(fā)生的瀏覽器安全警告。在安裝時,Burp會生成一個可以在瀏覽器中安裝的唯一CA證書。然后為您訪問的每個域(由可信CA證書簽名)生成主機證書。

⑦Burp支持非代理感知客戶端的不可見代理,支持非標(biāo)準(zhǔn)用戶代理(如胖客戶端應(yīng)用程序和某些移動應(yīng)用程序)的測試。

⑧攔截HTML5 WebSockets消息并將其記錄到單獨的歷史記錄中,方法與常規(guī)HTTP消息相同。

⑨您可以配置細(xì)粒度攔截規(guī)則,以精確控制攔截哪些郵件,讓您專注于最有趣的交互。

4、先進(jìn)的手動測試工具①所有請求和響應(yīng)都顯示在功能豐富的HTTP消息編輯器中。這為底層消息提供了許多意見,以幫助分析和修改其內(nèi)容。②個人請求和響應(yīng)可以在Burp工具之間輕松發(fā)送,以支持各種手動測試工作流程。

③Repeater工具可讓您手動編輯和重新發(fā)出各個請求,并提供完整的請求和響應(yīng)歷史記錄。

④Sequencer工具用于對會話標(biāo)記進(jìn)行統(tǒng)計分析,使用標(biāo)準(zhǔn)密碼測試進(jìn)行隨機性分析。

⑤解碼器工具可讓您在常用編碼方案和現(xiàn)代網(wǎng)絡(luò)上使用的格式之間轉(zhuǎn)換數(shù)據(jù)。

⑥Clickbandit工具會針對易受攻擊的應(yīng)用程序功能生成工作點擊劫持攻擊。

⑦比較器工具在成對的請求和響應(yīng)或其他有趣的數(shù)據(jù)之間執(zhí)行視覺差異。

⑧比較網(wǎng)站地圖功能可以比較兩個站點地圖并突出顯示差異。此功能可以以各種方式用于幫助查找不同類型的訪問控制漏洞。

5、克服連接挑戰(zhàn)

①Burp支持使用Basic,NTLMv1和v2以及摘要式身份驗證類型的平臺身份驗證。

②您可以在測試期間將受認(rèn)證所需的客戶端SSL證書和智能卡加載到受保護(hù)的應(yīng)用程序中。

③您可以配置SSL協(xié)商的所有詳細(xì)信息,以幫助處理異常配置的目標(biāo)。

④Burp可以自動處理會話處理機制,包括常規(guī)登錄和跨站點請求偽造令牌。

⑤您可以記錄宏來重復(fù)公共序列的請求,以便在會話處理機制中使用。

⑥您可以創(chuàng)建自定義會話處理規(guī)則來處理特定情況。會話處理規(guī)則可以自動登錄,檢測并恢復(fù)無效會話,并獲取有效的CSRF令牌。

6、可擴展性

①強大的Burp Extender API允許擴展自定義Burp的行為并與其他工具集成。Burp擴展的常見用例包括動態(tài)修改HTTP請求和響應(yīng),自定義Burp UI,添加自定義掃描程序檢查以及訪問關(guān)鍵運行時信息,包括爬網(wǎng)和掃描結(jié)果。

②該BAPP商店是貢獻(xiàn)的爆發(fā)式的用戶社區(qū)隨時可以使用擴展的存儲庫。這些可以通過在Burp UI中單擊進(jìn)行安裝。

③您可以使用Java,Python或Ruby編程語言輕松創(chuàng)建自己的擴展。

burp suite常用功能說明:

1、Target(目標(biāo))——顯示目標(biāo)目錄結(jié)構(gòu)的的一個功能。

2、Proxy(代理)——攔截HTTP/S的代理服務(wù)器,作為一個在瀏覽器和目標(biāo)應(yīng)用程序之間的中間人,允許你攔截,查看,修改在兩個方向上的原始數(shù)據(jù)流。

3、Spider(蜘蛛)——應(yīng)用智能感應(yīng)的網(wǎng)絡(luò)爬蟲,它能完整的枚舉應(yīng)用程序的內(nèi)容和功能。

4、Scanner(掃描器)——高級工具,執(zhí)行后,它能自動地發(fā)現(xiàn)web 應(yīng)用程序的安全漏洞。

5、Intruder(入侵)——一個定制的高度可配置的工具,對web應(yīng)用程序進(jìn)行自動化攻擊,如:枚舉標(biāo)識符,收集有用的數(shù)據(jù),以及使用fuzzing 技術(shù)探測常規(guī)漏洞。

6、Repeater(中繼器)——一個靠手動操作來觸發(fā)單獨的HTTP 請求,并分析應(yīng)用程序響應(yīng)的工具。

7、Sequencer(會話)——用來分析那些不可預(yù)知的應(yīng)用程序會話令牌和重要數(shù)據(jù)項的隨機性的工具。

8、Decoder(解碼器)——進(jìn)行手動執(zhí)行或?qū)?yīng)用程序數(shù)據(jù)者智能解碼編碼的工具。

9、Comparer(對比)——通常是通過一些相關(guān)的請求和響應(yīng)得到兩項數(shù)據(jù)的一個可視化的“差異”。

10、Extender(擴展)——可以讓你加載Burp Suite的擴展,使用你自己的或第三方代碼來擴展Burp Suit的功能。

11、Options(設(shè)置)——對Burp Suite的一些設(shè)置網(wǎng)盤下載

載地址

下載錯誤?【投訴報錯】

Burp Suite Community Edition(網(wǎng)絡(luò)安全測試軟件) v1.7.33 官方安裝版

      氣軟件

      關(guān)文章

      載聲明

      ☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
      ☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
      ☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復(fù),謝謝!
      ☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時間重試!或者多試試幾個下載地址
      ☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
      ☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
      ☉ 本站提供的Burp Suite Community Edition(網(wǎng)絡(luò)安全測試軟件) v1.7.33 官方安裝版資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。