版本:v2023.11.1.3
大小:523 MB系统:Android
类别:工具应用时间:2024-06-06
burpsuite是一款安全相关应用,BurpIntruder是用于自动化针对应用程序的自定义攻击的高级工具。它可以用于多种目的,以提高手动测试的速度和准确性。所有报告的漏洞均包含详细的自定义建议,包括的完整说明以及逐步的修复建议。
1、针对每个动态生成建议性措词,并准确描述任何特殊功能或补救点。
2、使用Burp项目文件实时增量保存您的工作,并从上次中断的地方无缝接听。
3、您可以将手动插入点放置在请求中的任意位置,以通知扫描仪有关非标准输入和数据格式的信息。
1、在树中选择分支或节点将显示单个项目的列表,并在需要时提供完整的详细信息,包括请求和响应。
2、Sequencer(会话)工具用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性。
3、使用Repeater工具,您可以手动编辑和重新发出单个请求,以及完整的请求和响应历史记录。
4、BurpSuite的仪表盘、目标、代理模块详解,您可以导出发现的漏洞的格式精美的HTML报告。
1、目标分析器功能可用于分析目标Web应用程序,以及每个URL包含多少个参数。
2、Burp率先使用高度创新的带外技术(OAST)来增强传统的扫描模型。
3、BurpCollaborator技术使Burp可以检测在应用,甚至报告在扫描完成后异步触发的漏洞。
1、在Burp的中央仪表板上,您可以查看所有发现的漏洞的实时反馈。
2、您可以创建自定义会话处理规则来处理特定情况。
3、使用配置库可以使用不同的设置快速启动目标扫描。