当前位置: 首页 > news >正文

BurpSuite2024.5

1 工具介绍

本版本更新介绍

此版本引入了Burp Scanner对WebSockets的支持、对记录登录编辑器的改进、WebSocket 匹配和替换规则以及许多性能改进。

Burp Scanner 支持 WebSockets
我们已更新内部代理的配置以允许 WebSocket 流量。这使 Burp Scanner 现在可以抓取依赖 WebSocket 的站点,包括那些具有基于 WebSocket 的记录登录的站点。
请注意,Burp Scanner 不会扫描 WebSocket 流量本身。

记录登录 UI 编辑器
我们改进了记录登录的编辑器。以前,您需要手动编辑 JSON 文件才能更改现有的记录登录。现在,我们在“编辑记录登录”对话框中添加了“查看为事件”视图,该视图以格式化的表格显示序列中的事件。从这里,您可以添加、编辑或删除序列中的事件,而无需手动更改 JSON 文件。

WebSocket 匹配和替换规则
您现在可以配置匹配和替换规则,以在 WebSocket 消息通过代理时自动替换部分内容。以前,此功能仅适用于 HTTP 消息。
WebSocket 匹配和替换规则可让您更轻松地绕过客户端安全控制,例如对 、 、 和 等特殊字符的 HTML 编码<。>此外",'它们还使您能够更轻松地修改用户权限以访问隐藏功能。

生活质量改善
我们做出了以下生活质量改进:
您现在可以为每个目标主机配置多个平台身份验证凭据。在“设置”对话框的“连接”>“平台身份验证”下执行此操作。此更新使您能够快速为不同用户启用和禁用平台身份验证,以便更轻松地测试访问控制。
我们提高了 Burp 单包攻击的准确性。这使得它能够更有效地发现具有较小竞争窗口的竞争条件漏洞。

性能改进
我们做出了以下性能改进:
我们减少了内存使用量,特别是对于运行大量扩展程序的用户。现在,扩展程序选项卡仅在选择其对应的工具选项卡时才会加载,例如,选择相应的Repeater或Proxy历史记录选项卡时。加载后,扩展程序选项卡在您来回切换时会保留其状态。

我们通过进行以下更改减少了用户界面延迟:
我们修复了当拥有大型项目文件的用户对表列进行排序时导致 Burp 冻结的问题。
当选择大量历史记录项时,我们减少了从代理历史记录切换选项卡所需的时间。
我们大大加快了访问注释的速度,特别是在按大表中的注释列进行排序时。

Bug修复
我们修复了以下错误:
热键高亮设置不会自动更新以匹配之前的高亮颜色。
攻击期间对入侵者表过滤器的更新并未应用于攻击运行时的新消息。
BChecks 验证器无法检测某些正则表达式字符串的问题,导致验证通过。
尾随#字符导致 BCheck 验证错误失败。
爬虫无法识别被userId称为有效用户名字段的字段。

浏览器升级
我们已将 Burp 的内置浏览器升级到 Linux、Windows 和 MacOS 的 125.0.6422.60。有关更多信息,请参阅Chromium 发行说明。


2 使用方法

为了方便工作本工具使用的是内置的jdk21-21.0.3环境,下载好文件后点击后缀为.bat或.vbs的文件即可正常启动burpsuite。

3 获取方式

链接:https://pan.baidu.com/s/1RGDkWezWPrIbnZ4INC3CAQ?pwd=bq7z 
提取码:bq7z 

相关文章:

  • C++——list
  • STM32学习问题总结(1)—CubeMX生成后下载无反应
  • SpringBoot+layui实现Excel导入操作
  • 软件磁盘阵列与LVM
  • 统计信号处理基础 习题解答10-5
  • 知名专业定制线缆知名智造品牌推荐-精工电联:解决水下机器人线缆行业痛点的领航者
  • C++第二十一弹---vector深度剖析及模拟实现(上)
  • 基于标准库的STM32的外部中断EXTI
  • MyBatis延迟加载缓存分页逆向工程
  • 【计算机毕业设计】345大学生心理健康测评管理系统小程序
  • Flink实现实时异常登陆监控(两秒内多次登陆失败进行异常行为标记)
  • 网络原理-TCP/IP --传输层(UDP)
  • 艾体宝洞察 | Redis Enterprise对比ElastiCache
  • springboot实现文件上传功能,整合云服务
  • 前端经典手写面试题---节流防抖
  • ----------
  • 【跃迁之路】【463天】刻意练习系列222(2018.05.14)
  • Android 控件背景颜色处理
  • Bootstrap JS插件Alert源码分析
  • emacs初体验
  • JavaScript 是如何工作的:WebRTC 和对等网络的机制!
  • JDK9: 集成 Jshell 和 Maven 项目.
  • jquery ajax学习笔记
  • Just for fun——迅速写完快速排序
  • JWT究竟是什么呢?
  • Rancher如何对接Ceph-RBD块存储
  • ubuntu 下nginx安装 并支持https协议
  • vue-cli在webpack的配置文件探究
  • WordPress 获取当前文章下的所有附件/获取指定ID文章的附件(图片、文件、视频)...
  • 从0实现一个tiny react(三)生命周期
  • 分享一份非常强势的Android面试题
  • 开年巨制!千人千面回放技术让你“看到”Flutter用户侧问题
  • 算法-插入排序
  • 通过npm或yarn自动生成vue组件
  • 推荐一款sublime text 3 支持JSX和es201x 代码格式化的插件
  • 智能合约开发环境搭建及Hello World合约
  • 如何在招聘中考核.NET架构师
  • 如何正确理解,内页权重高于首页?
  • ​业务双活的数据切换思路设计(下)
  • #微信小程序:微信小程序常见的配置传值
  • $.ajax,axios,fetch三种ajax请求的区别
  • $.ajax中的eval及dataType
  • (Arcgis)Python编程批量将HDF5文件转换为TIFF格式并应用地理转换和投影信息
  • (C++)栈的链式存储结构(出栈、入栈、判空、遍历、销毁)(数据结构与算法)
  • (python)数据结构---字典
  • (附源码)ssm智慧社区管理系统 毕业设计 101635
  • (过滤器)Filter和(监听器)listener
  • (免费分享)基于springboot,vue疗养中心管理系统
  • (免费领源码)Java#ssm#MySQL 创意商城03663-计算机毕业设计项目选题推荐
  • (一)Linux+Windows下安装ffmpeg
  • (原創) X61用戶,小心你的上蓋!! (NB) (ThinkPad) (X61)
  • .net on S60 ---- Net60 1.1发布 支持VS2008以及新的特性
  • .net 使用ajax控件后如何调用前端脚本
  • .net 微服务 服务保护 自动重试 Polly
  • .net开发时的诡异问题,button的onclick事件无效