免责声明


本公众号所分享内容仅用于学习与参考,请勿用于非法用途。禁止利用相关技术从事非法测试!因使用本公众号信息造成的任何直接或间接损失,均由使用者自行负责,本公众号及作者不承担任何法律责任。如涉及侵权,请联系我们进行删除,我们将立即处理并致歉!
工具介绍

Burp Suite 是一款广泛使用的网络安全测试工具,主要用于对Web应用程序进行渗透测试和漏洞扫描。提供了一个集成的平台,涵盖了从爬虫、扫描、拦截请求到分析漏洞等多个功能。Burp Suite 包含多个模块,能够帮助安全研究人员、渗透测试工程师及开发人员识别和修复Web应用中的安全漏洞。

更新内容

0x01 使用 Burp AT 开展智能渗透测试新增了智能代理渗透测试功能 Burp AT。您只需描述测试目标,Burp AT 就会调用 Burp 自身经过验证的工具,自动选择下一步操作,并根据对目标应用的了解动态调整测试方案。 与完全由 AI 临时生成测试方法不同,Burp AT 使用的是确定性 Burp 工具,因此测试过程更加稳定、结果更容易复现,同时能够减少重复操作和无效的 AI 资源消耗。 0x02 使用任务管理复杂测试流程Burp AT 将每一项测试工作组织为独立的“任务”。一个任务对应一个具体测试目标,并可以根据测试需要拆分为多个并行子任务。您可以同时运行多个任务,也可以通过后续指令继续深入分析发现的问题,或者随时停止正在执行的任务。 Burp AT 的操作会直接显示在现有 Burp 工具中:
0x03 自由控制 AI 的操作权限Burp AT 提供了三种自治模式,让您根据目标环境和风险等级控制 AI 可以执行的操作:
0x04 使用 PortSwigger 官方测试技能Burp AT 可以自动调用由 PortSwigger Research 团队编写的专业测试技能。 这些技能包含针对特定漏洞和测试场景的检测方法。当 Burp AT 判断某项技能适用于当前目标时,会自动将其加入测试流程。 测试技能由 PortSwigger 持续发布和更新,不需要升级 Burp 客户端即可获得新的测试技术。相关技能默认启用,同时也可以根据需要手动关闭。 0x05 Chromium浏览器更名为Burp BrowserBurp 内置的 Chromium 浏览器现已正式更名为 Burp Browser,使其在操作系统和安全软件中更容易识别。 如果您之前在终端安全软件、杀毒软件或防火墙中将 Chromium 加入了允许列表,升级后可能需要使用新的 Burp Browser 名称重新配置相关规则。 |


安装与使用指南

已内附详细的安装与使用教程,包含Windows与mac两个版本,自行查阅!
Windows客户端

Mac客户端

获取方法

关注公众号回复 260731 获取下载地址
内部培训

