前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试神器Burp Suite现已推出2.0测试版

渗透测试神器Burp Suite现已推出2.0测试版

作者头像
FB客服
发布2018-09-21 11:51:43
5320
发布2018-09-21 11:51:43
举报
文章被收录于专栏:FreeBufFreeBuf

关于Burp Suite

Burp Suite是进行Web应用安全测试的一个集成平台,无缝融合各种安全工具并提供全面的接口适配,支持完整的Web应用测试流程,从最初的映射和应用程序的攻击面分析到发现和利用安全漏洞等领域均适用。

套件中的所有工具共享同一框架以便统一处理HTTP请求、认证、上游代理、日志记录、警告等任务,具备很高的灵活性和可扩展性,允许用户结合手动和自动化技术枚举、分析和攻击Web应用程序。这些不同的工具通过协同工作,可有效地分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。使你的工作更快、更有效、更有趣。

更新历史

Burp Suite 2.0 beta现在可供专业版用户使用。

本次更次包含多项重大改动并添加了诸多全新功能具有许多新功能,包括:

1. 全新的爬虫工具,能够自动处理会话、检测应用程序状态的变化、抓取多次登录信息和不稳定的内容。 2. 全新的扫描引擎, 支持自动会话处理、多层次扫描、增强的存储输入检测、聚合整个网站的被动问题、有效处理频繁出现的配置插入点以及流畅地处理应用程序错误。 3. 全新的动态JavaScript分析器,可显著改善对基于DOM的漏洞的检测。 4. 全新改版的仪表板工具,提供全面的监控信息聚合与分析。 5. 全新的扫描启动器,支持实现多个并行扫描。 6. 全新的实时扫描功能。 7. 通过中心化的任务执行引擎大幅改进系统资源管理功能。 8. 全新的配置库,用于存储有效配置信息。 9. 全新的REST API,用于集成其他工具。 10. 全新的渲染器,表现和主流浏览器一致。

注意:Burp Suite现有代码库的重要部分已经进行重写或大量修改,并且加入了大量新代码,预计Burp Suite 2. *会在较长时间内保持测试状态。

请访问PortSwigger官网下载软件。

*参考来源:PortSwigger,Freddy编译整理,转载请注明来自 FreeBuf.COM。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-08-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于Burp Suite
  • 更新历史
相关产品与服务
渗透测试服务
腾讯云渗透测试服务(Penetration Test Service, PTS),为客户提供针对于 Web 应用、移动 APP、微信小程序的黑盒安全测试内容;可以覆盖安全漏洞全生命周期,包括漏洞的发现、利用、修复以及修复后的验证。使用腾讯云渗透测试服务,可以随时将安全测试这一动作加入到您的产品研发、应用上线、安全自检等计划中来。不仅快速且便捷,而且稳定可靠,易于管理,有效的提升应用的安全能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档