Burp Suite Professional 2024.10 for macOS x64 ARM64 - 领先的 Web 渗透测试软件

news/2024/11/6 14:25:54/文章来源:https://www.cnblogs.com/sysin/p/18530125

Burp Suite Professional 2024.10 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

世界排名第一的 Web 渗透测试工具包

请访问原文链接:https://sysin.org/blog/burp-suite-pro-mac/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

新增功能

2024 年 10 月 29 日,版本 2024.10

此版本引入了用于 Web 应用程序和仅 API 扫描的组合扫描启动器、自定义消息编辑器中显示的标头的功能、对 SOAP 身份验证的支持以及多项生活质量改进。

适用于 Web 应用程序和 API 的组合扫描启动器

现在,您可以从扫描启动器中选择要运行的扫描类型,而不是在 Dashboard 上选择 Web 应用程序扫描或 API 扫描。

如果您选择 CrawlCrawl and audit,Burp 会自动编目和分析应用程序的结构和流量,包括它发现的任何 OpenAPI、SOAP 或 GraphQL API。如果选择 仅 API 扫描,Burp 将根据您提供的 OpenAPI 定义或 SOAP WSDL 执行审计。

支持 SOAP 身份验证

您现在可以为 SOAP API 配置身份验证。在扫描启动器的 API 详细信息 > 身份验证 选项卡中添加您的身份验证方法和凭证,以授予 Burp 扫描仪对受限端点的访问权限,并增加 SOAP API 的扫描覆盖范围。

自定义在消息编辑器中显示的 HTTP 请求标头

我们在 Uninterest headers(不感兴趣的标头) 设置中引入了自定义 HTTP 请求标头列表的功能。这使您可以微调控制 Burp 在邮件编辑器的 Pretty 选项卡中隐藏哪些标头。

部分支持扫描 OpenAPI 版本 3.1.x 定义

Burp Scanner 现在包括对扫描 OpenAPI 版本 3.1.x 定义的有限支持,从而为您提供更广泛的安全覆盖范围。

虽然许多 3.1.x 定义能够成功扫描,但可能不支持包含特定 3.1.x 功能的定义。为了获得最佳兼容性,我们建议使用与 OpenAPI 3.0 标准密切相关的定义。

请注意,此功能目前仅在 Burp Suite Professional 中可用。

优化用户体验

我们对用户体验进行了以下改进:

  • 现在,您可以按网络协议筛选 Collaborator results(协作者结果)表。这使您能够更轻松地在大量数据中找到特定交互。
  • 我们在 Proxy Intercept 中添加了 Drop all 按钮,使您能够快速清除不相关的流量并最大限度地减少混乱。
  • 我们已将 Default Proxy history message type 设置添加到 Settings 对话框中。这使您能够设置 Proxy history 消息编辑器默认是显示自动修改的消息、手动编辑的消息还是原始消息。
  • 我们已经在 Burp 的浏览器中禁用了 Google Lens 叠加层。这通过减少意外将数据传输到 Google 的机会来提高用户隐私,并且还提供了一个更简洁的界面。
  • Burp Suite 现在重复使用 Chromium 的默认 User-Agent 标头,从而提高了与使用机器人检测的网站的兼容性。此更新降低了请求被 Cloudflare 等服务阻止的可能性。
  • 我们对消息编辑器的 Hex 选项卡进行了多项改进,以获得更高效的编辑体验:
    • 现在,您可以直接覆盖单元格中的值,而不是附加到现有数据。
    • 十六进制编辑器现在将输入限制为每个单元格两个字符,以保持正确的字节格式。
    • 现在,在编辑单元格后按 Enter 键会水平选择下一个单元格。

Bug 修复

我们修复了以下错误:

  • 我们修复了扩展对拦截的请求所做的更改未正确应用的问题。
  • 我们修复了无法从独立扫描中删除扫描问题的错误。

浏览器升级

我们已经将 Burp 的浏览器升级到了适用于 Windows 和 Mac 的 Chromium 130.0.6723.70 和适用于 Linux 的 130.0.6723.69。有关详细信息,请参阅 Chromium 发行说明。

Java 更新

我们已将 Java 从 21.0.4 更新到 22.0.2

下载地址

本版本为 macOS 专享版本,提供 2 个版本:

  • x64 英文版
  • ARM64 英文版

官方原版风格 dmg,非 JAR 文件。

在 macOS 中优雅的运行 Java 应用程序,优雅的使用免费试用版,仅供个人学习和研究使用。

现已支持 Sequoia

sysin

Burp Suite Professional 2024.10 macOS x64 sysin

百度网盘链接:https://sysin.org/blog/burp-suite-pro-mac/

Burp Suite Professional 2024.10 macOS arm64 sysin

百度网盘链接:https://sysin.org/blog/burp-suite-pro-mac/

for Windows:Burp Suite Professional 2024.10 for Windows x64 - 领先的 Web 渗透测试软件

All Version:Burp Suite Professional 2024.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/827647.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Burp Suite Professional 2024.10 for Windows x64 - 领先的 Web 渗透测试软件

Burp Suite Professional 2024.10 for Windows x64 - 领先的 Web 渗透测试软件Burp Suite Professional 2024.10 for Windows x64 - 领先的 Web 渗透测试软件 世界排名第一的 Web 渗透测试工具包 请访问原文链接:https://sysin.org/blog/burp-suite-pro-win/ 查看最新版。原创…

如何使用 GoPro 进行视频直播 All In One

如何使用 GoPro 进行视频直播 All In One WebCam / 网络摄像头如何使用 GoPro 进行视频直播 All In OneWebCam / 网络摄像头支持视频直播的产品和应用GoPro HERO7 Black 及更高版本 GoPro Quik 应用(必需)https://community.gopro.com/s/article/How-To-Live-Stream-From-You…

tomcat-windows环境页面乱码问题

在catalina.bat目录总增加以下配置 set "JAVA_OPTS=%JAVA_OPTS% -Dfile.encoding=UTF8 -Dsun.jnu.encoding=UTF8"

数据科学在京东物流关键角色与前沿应用探索

作者:京东物流 何平小编之所以选择这个话题,是希望帮助大家更全面地理解数据科学的概念。数据科学是一个广泛而深刻的领域,不仅仅是数据分析、机器学习或大模型的代名词。它的核心在于如何更有效地挖掘数据背后的价值,将数据转化为业务驱动力。最终,通过数据科学实现成本优…

企业老板的最爱,KPI 数据大屏全屏监控企业经营数据目标达成

「KPI目标管理」,新增「目标数据大屏」,可视化追踪目标进度,老板最喜欢的目标数据追踪大屏,够炫酷! 应用场景 在企业管理中,每个人都面临着监控目标执行情况和管理团队的挑战。 每个人需要实时了解目标的落地情况、风险因素以及团队成员的贡献度,但传统的管理方式往往:…

IBM SPSS Amos 28下载与安装教程

1、安装包Amos28: 链接:https://pan.quark.cn/s/0f9dcffd2b38 提取码:Z18Q 2、安装教程 1) 双击安装,弹窗安装对话框2) 点击下一步,选择I accept ,点击Next3) 选择安装路径,建议安装C盘之外,选择完,点击Next4) 点击Install 开始安装5) …

Meta AR 眼镜团队前负责人加入 OpenAI;visionOS 2.2 Beta 引入超宽屏投屏模式丨 RTE 开发者日报

开发者朋友们大家好:这里是 「RTE 开发者日报」 ,每天和大家一起看新闻、聊八卦。我们的社区编辑团队会整理分享 RTE(Real-Time Engagement)领域内「有话题的 新闻 」、「有态度的 观点 」、「有意思的数据」、「有思考的 文章 」、「有看点的 会议 」,但内容仅代表编辑的…

newstarctf WP存档

Week 1 Pwn Real Login Game Overwrite Gdb Reverse Web Crypto Misc Week 2 Pwn Reverse Web Crypto Misc Week 3 Pwn 不思議なscanf One Last B1te ezcanary Easy_Shellcode Reverse 011vm simpleAndroid SMc_math flowering_shrubs SecertsOfKawaii PangBai 过家家(3) 取啥…

Ollama AI 框架缺陷可能导致 DoS、模型盗窃和中毒

近日,东方联盟网络安全研究人员披露了 Ollama 人工智能 (AI) 框架中的六个安全漏洞,恶意行为者可能会利用这些漏洞执行各种操作,包括拒绝服务、模型中毒和模型盗窃。知名网络安全专家、东方联盟创始人郭盛华表示:“总的来说,这些漏洞可能允许攻击者通过单个 HTTP 请求执行…

还在为慢速数据传输苦恼?Linux 零拷贝技术来帮你!

还在为慢速数据传输苦恼?Linux 零拷贝技术来帮你!前言 程序员的终极追求是什么?当系统流量大增,用户体验却丝滑依旧?没错!然而,在大量文件传输、数据传递的场景中,传统的“数据搬运”却拖慢了性能。为了解决这一痛点,Linux 推出了 零拷贝 技术,让数据高效传输几乎无需…

【日记】碰到了一个洗钱嫌疑很高的客户(755 字)

正文早上有个客户来开户,总感觉他洗钱的嫌疑很高。1. 没有财务章,甚至没有财务职位,会计工作是找的代理记账公司;2. 客户经理尽职调查时,注册地和实际经营地址不一致,3. 开企业网银觉得还不够,说外勤多,要开手机网银;4. 觉得每天 20 笔,总额 100 万的限额有些低;5. …

C++ 逆向之 forward 函数与完美转发

在进行 std::forward 函数的讲解之前,需要知道 std::move 的运行原理,还不是很清楚的朋友建议先看一下前置知识,本次内容是基于 std::move 内容的基础上进行讲解: C++ 逆向之 move 函数 然后来讲解我们今天的主角:std::forward 函数与完美转发。 一、std::forward 函数的作…