【新年贺礼】知名渗透测试套件BurpSuite Pro v1.7.12

burpsuitelogo

Burp Suite是一款信息安全从业人员必备的集 成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了 Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模块。通 过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试,是web安全人员的一把必备的瑞士军刀。

官方提供免费版和专业版,以下是两个版本的功能对比:

Download Burp Suite

官方试用最新版新支持window(.exe)直接安装,下载地址:

https://portswigger.net/burp/download.html

功能

  • 拦截代理(Proxy),你可以检查和更改浏览器与目标应用程序间的流量;
  • 可感知应用程序的网络爬虫(Spider),它能完整的枚举应用程序的内容和功能;
  • 高级扫描器,执行后它能自动地发现web应用程序的安全漏洞;
  • 入侵测试工具(Intruder),用于执行强大的定制攻击去发现及利用不同寻常的漏洞;
  • 重放工具(Repeater),一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具;
  • 会话工具(Sequencer),用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具;
  • 解码器,进行手动执行或对应用程序数据者智能解码编码的工具;
  • 扩展性强,可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。

1.7.12更新内容

  • SMTP interactions
  • SMTP external service interaction
  • SMTP header injection
  • private Burp Collaborator server

external interaction smtp

smtp header injection

smtp interaction description

smtp conversation

具体更新内容参见:http://releases.portswigger.net/2016/11/1712.html

由于11版本有卡顿情况与未知bug问题,特此更新一个12版本.

下载地址

20170108095924

链接: http://www.mottoin.com/wp-content/uploads/tools/burpsuite_pro_v1.7.12.7z

(解压密码:mottoin。仅供尝鲜,24小时内自觉删除)

感谢@Larry_Lau 分享特此给MottoIN新年礼物。

Burp Suite相关

 

*本文由@Larry_Lau首发MottoIN,未经允许禁止转载

原创文章,作者:SecToolkit,如若转载,请注明出处:http://www.mottoin.com/95188.html

发表评论

登录后才能评论

评论列表(2条)

  • euphrat1ca 2017年2月3日 上午9:01

    感谢

  • 安全意识人人有,争当食品小卫士 —“食品安全学生讲堂”、《消费者权益保护法》知识讲座走进彭州市实验小学 – 行业要闻存档 2017年3月12日 上午12:13

    […] 【新年贺礼】知名渗透测试套件BurpSuite Pro v1.7.12破解版 […]

联系我们

021-62666911

在线咨询:点击这里给我发消息

邮件:root@mottoin.com

工作时间:周一至周五,9:30-18:30,节假日休息

QR code