BurpSuite Professional2023是一款集成型的渗透测试工具,拥有最先进的扫描技术,帮助用户查看到最新的漏洞,判断漏洞的优先级,还可以提供合理的建议,非常给力。纯自动化的流程寻找出各种的漏洞,节省大量时间,提高效率。
软件功能
1、您的盟友,每一个漏洞都很重要
刚开始时,您一直在寻找更高效的工作流程。更详尽 更可靠。而且,作为世界上使用最广泛的笔测软件的创作者,PortSwigger一直在寻找新的方法来帮助您做到这一点。
我们热爱改变行业,开创性的研究已成为我们的标志。反过来,我们通常会构思出全新的攻击技术-然后将这些技术置于用户容易范围之内。当然,众所周知的弱点不会被忽略,并且Burp Suite Pro可用于测试整个OWASP Top 10,从SQL注入到跨站点脚本(XSS)等。
2、智能自动化,就在您需要的地方
我们的理念是应将您宝贵的手动测试时间节省下来,以备不时之需。考虑到这一点,Burp Suite Pro包含许多强大的自动化功能。最明显的是Web漏洞扫描程序,但Burp Intruder和我们创新的爬虫等工具也将为您提供速度和效率方面的巨大优势。
自动化应始终尽可能智能。这就是为什么Burp Suite Pro中的每个自动笔测工具都允许进行进一步配置的原因。在隐身至关重要的情况下,或者遇到不寻常的目标应用程序时,这特别有用。
3、测试每种类型的应用程序
Burp Suite Pro可以让用户攻击和测试任何类型的Web应用程序或端点。例如,Burp Suite Mobile Assistant使测试iOS应用程序极其简单。Android设备也可以配置为与Burp配合使用,使其成为移动应用程序安全测试的强大平台。
在其他情况下,我们创建了全新的渗透测试软件来利用漏洞。Burp Collaborator就是一个很好的例子-它是市场上第一个允许进行带外应用程序安全测试(OAST)的工具。在这里,Burp通过与联盟的外部服务器“协作”揭示了许多以前盲目的漏洞。
4、潜力无限的测试工具
几年前,Burp最初是一个相对简单的拦截代理。如今,它不断取得成功,已成长为包括一整套渗透测试工具,漏洞赏金狩猎工具以及其他道德黑客工具。但是故事还没有结束。
BApp商店现在提供数百种精选的开源Burp Suite扩展。其中许多工具(例如反斜杠扫描仪或Param Miner)均基于PortSwigger的研究。其他人来自我们宝贵的用户社区。无论您想添加什么功能,只要您能想到,Burp都能做到。
注意事项:
本包不包含各种插件,插件请自己整合安装
为脚本执行便利,将Burpsuite原包名称统一重命名成burpsuite_pro_org.jar 存放在BurpSuite目录下,请自行核对MD5及SHA256
0、所有目录不能有中文和特殊字符,且不要重命名(包括 – * / @ # ¥ % ^ & 等特殊字符)
1、该目录下CN-JRE Burp.bat、EN-JRE Burp.bat的启动方式为免JAVA安装启动,仅能在windows下使用,且最好不要关闭CMD窗口!!!
2、如果出现选择字符错位的情况下可以右键选择 显示设置—> 缩放与布局—>更改为100%即可。
3、字符错位的情况下如不想调整缩放与布局可以在User option选项卡—>Display中—>User Interface的Font size和HTTP message display 调节字体
(Font size和HTTP message display可以为不同值,大约在13 14 15 16号字体即可解决)
4、请先运行EN-JRE Burp.bat进行Burpsuite的注册再运行CN-JRE Burp.bat启动汉化
5、VBS启动脚本为无CMD窗口启动,本质上是后台调用CN-JRE Burp.bat、EN-JRE Burp.bat两个其中一个启动脚本文件
6、jre目录为openJDK的Win系统运行Java环境,可以自行更新成Win系统的其他版本。下载地址为http://jdk.java.net/archive/
以下为常见的CMD变量。
@echo off
echo 当前盘符:%~d0
echo 当前盘符和路径:%~dp0
echo 当前批处理全路径:%~f0
echo 当前盘符和路径的短文件名格式:%~sdp0
echo 当前CMD默认目录:%cd%
echo 目录中有空格也可以加入””避免找不到路径
echo 当前盘符:”%~d0″
echo 当前盘符和路径:”%~dp0″
echo 当前批处理全路径:”%~f0″
echo 当前盘符和路径的短文件名格式:”%~sdp0″
echo 当前CMD默认目录:”%cd%”
文件说明:
!!!!!!为脚本执行便利,将Burpsuite原包名称统一重命名成burpsuite_pro_org.jar!!!!!!
!!!!!!为脚本执行便利,将Burpsuite汉化包名称统一重命名成BurpSuiteChs.jar!!!!!!!!
!!!!!!!!!!!!该目录内的启动方式需要安装并设置JRE环境!!!!!!!!!!!!!!!
1、BurpSuiteChs.jar 中文汉化包
2、burpsuitloader.jar loader和keygen和汉化包
3、burpsuite_pro_org.jar BurpSuite原包(一般在290M以上,请自行验证MD5和SHA256)
4、Start.bat 一键启动激活器
5、Start.VBS Windows下无CMD窗口启动
6、Start.sh Linux下BurpSuite原版启动脚本
7、清除许可证.bat 清除burp的许可证
8.BurpSuiteLoader1.jar 备用loader和keygen无汉化包
其他说明:
1.精简文件结构 使用start运行burp是使用内置的java版本无需安装java即可运行
2.Kali2020.4版本后去掉了java8环境,只能用java11及以上环境启动BurpSuiteLoader.jar
3.Kali java的默认路径为:/usr/lib/jvm/java-1.11.0-openjdk-amd64/bin/java,其他系统请自行更改java环境变量或者路径
4.burp原包下载地址https://portswigger.net/burp/releases