本帖最后由 heimao 于 2017-4-16 07:55 编辑
众所周知,Burp Suite是响当当的web应用程序渗透测试集成平台。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无缝地在一起工作。
平台中所有工具共享同一robust框架,以便统一处理HTTP请求、持久性、认证、上游代理、日志记录、报警和可扩展性。Burp Suite允许攻击者结合手工和自动技术去枚举、分析、攻击Web应用程序。
拦截代理(Proxy),你可以检查和更改浏览器与目标应用程序间的流量;
可感知应用程序的网络爬虫(Spider),它能完整的枚举应用程序的内容和功能;
高级扫描器,执行后它能自动地发现web应用程序的安全漏洞;
入侵测试工具(Intruder),用于执行强大的定制攻击去发现及利用不同寻常的漏洞;
重放工具(Repeater),一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具;
会话工具(Sequencer),用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具;
解码器,进行手动执行或对应用程序数据者智能解码编码的工具;
扩展性强,可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。
下面介绍下burpsuite_pro_v1.7.03破解版windows下面的安装与使用方法 安装一直下一步就行了。
把下载好的BurpSuitev1.7.03破解版本解压到java的安装目录,默认目录是C:\Program Files (x86)\Java\jre1.8.0_73\bin,然后新建一个批处理"C:\Program Files (x86)\Java\jre1.8.0_73\bin\java.exe" -cp BurpLoader.jar;burpsuite_pro_v1.7.03.jar larry.lau.BurpLoader 双击批处理文件即可执行,然后狂点下一步就可以了。
|