渗透测试神器Burp Suite v1.6.17(破解版)
本帖最后由 Petrel 于 2015-5-8 16:30 编辑v1.6.17
这一版本中包含许多小的改进和修正:
在算法可用的情况下,代理使用SHA256来生成CA以及每主机证书;否则,故障转移到使用SHA1。更新至基于SHA256的CA证书能够移除一些浏览器中的SSL警告。
在代理/选项/代理侦听器上有一个新按钮迫使Burp生成自己的CA证书。你将需要重启Burp来激活这个新变化,然后在浏览器中安装新的证书。这个功能可以用于切换至基于SHA286的CA证书。
修复了之前“从文件中粘帖”的功能缺陷,该缺陷有时会造成Burp在选定的文件中保持锁定。
修复了有时提取HTML内容在结果视图窗中仍呈现为HTML的“提取grep”的功能缺陷。
修复了浏览器有时发送包含代理服务器被使用的请求。存在一些攻击试图使用一个标题引诱浏览器访问一些含有敏感数据的恶意网站。而代理/选项/音乐中的新选择将帮助你远离这些。
目前爬虫在从响应文本中抽取链接的时候会忽略Burp Collaborator URLs。一些应用程序包含了储存和检索文本功能。当使用Burp扫面这些应用是,它们倾向于储存一些或全部Burp在扫描时发送的有效负载,并在之后的响应中返还。Burp最好在爬虫时不返还任何Collaborator URLs给站点。
转载freebuf
**** Hidden Message ***** .................................... 很好的软件 谢谢楼主分享,正在学这个,这样的好帖子是不该水恢复的哈(上看){:3_47:} http://pan.baidu.com/s/1qWG8of6,写一下转载地址会死? xasdfasdfasdf 主要是安装步骤要详细,不然干接触这个工具的新手朋友会因为虽然下载好了却不知道怎么使用。我记得还得写个环境变量还是什么的。 多谢楼主分享 来看看看啊 感谢楼主分享