BurpSuite是一款專業(yè)的滲透測(cè)試工具,包含了Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模塊,采用自動(dòng)測(cè)試和半自動(dòng)測(cè)試的方式,通過攔截HTTP/HTTPS的web數(shù)據(jù)包,充當(dāng)瀏覽器和相關(guān)應(yīng)用程序的中間人,進(jìn)行攔截、修改、重放數(shù)據(jù)包進(jìn)行測(cè)試,能夠快捷全面的對(duì)網(wǎng)站的安全漏洞進(jìn)行檢測(cè),并能夠根據(jù)檢測(cè)結(jié)果,快速的實(shí)現(xiàn)對(duì)網(wǎng)站進(jìn)行攔截、修改以及重放數(shù)據(jù)包等操作,是Web信息安全人員必備神器!
BurpSuite工具箱
Scanner[僅限專業(yè)版]——是一個(gè)高級(jí)的工具,執(zhí)行后,它能自動(dòng)地發(fā)現(xiàn)web 應(yīng)用程序的安全漏洞。
Spider——是一個(gè)應(yīng)用智能感應(yīng)的網(wǎng)絡(luò)爬蟲,它能完整的枚舉應(yīng)用程序的內(nèi)容和功能。
Decoder——是一個(gè)進(jìn)行手動(dòng)執(zhí)行或?qū)?yīng)用程序數(shù)據(jù)者智能解碼編碼的工具。
Intruder——是一個(gè)定制的高度可配置的工具,對(duì)web應(yīng)用程序進(jìn)行自動(dòng)化攻擊,如:枚舉標(biāo)識(shí)符,收集有用的數(shù)據(jù),以及使用fuzzing 技術(shù)探測(cè)常規(guī)漏洞。
Proxy——是一個(gè)攔截HTTP/S的服務(wù)器,作為一個(gè)在瀏覽器和目標(biāo)應(yīng)用程序之間的中間人,允許你攔截,查看,修改在兩個(gè)方向上的原始數(shù)據(jù)流。
Sequencer——是一個(gè)用來分析那些不可預(yù)知的應(yīng)用程序會(huì)話令牌和重要數(shù)據(jù)項(xiàng)的隨機(jī)性的工具。
Comparer——是一個(gè)實(shí)用的工具,通常是通過一些相關(guān)的請(qǐng)求和響應(yīng)得到兩項(xiàng)數(shù)據(jù)的一個(gè)可視化的“差異”。
Repeater——是一個(gè)靠手動(dòng)操作來補(bǔ)發(fā)單獨(dú)的HTTP 請(qǐng)求,并分析應(yīng)用程序響應(yīng)的工具。
破解說明
BurpSuite已經(jīng)經(jīng)過破解,使用無期限限制,9999年到期。需要Java運(yùn)行環(huán)境,基于Larry_Lau 破解的版本上的修改版,目的是繞過并修改許可時(shí)間,不是原Larry_Lau 破解的版本,是否有其他的東西還需自己驗(yàn)證。安全性大家自查,僅供嘗鮮。
此軟件為專業(yè)人士所用,測(cè)試軟件或平臺(tái)的漏洞和BUG??捎糜诰W(wǎng)站負(fù)荷壓力測(cè)試,不可用于其他用途,否則后果自負(fù)!