Burp Suite是一個(gè)Web應(yīng)用程序集成滲透測(cè)試平臺(tái),平臺(tái)中所有工具共享同一robust框架,Burp Suite允許滲透測(cè)試者結(jié)合手工和自動(dòng)技術(shù)去枚舉、分析Web應(yīng)用程序。
軟件簡(jiǎn)介
BurpSuite是一款信息安全從業(yè)人員必備的集成型的滲透測(cè)試工具,它采用自動(dòng)測(cè)試和半自動(dòng)測(cè)試的方式,包含了Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模塊。通過攔截HTTP/HTTPS的web數(shù)據(jù)包,充當(dāng)瀏覽器和相關(guān)應(yīng)用程序的中間人,進(jìn)行攔截、修改、重放數(shù)據(jù)包進(jìn)行測(cè)試,是web安全人員的一把必備的瑞士軍刀。官方提供免費(fèi)版和專業(yè)版,以下是兩個(gè)版本的功能對(duì)比。
使用方法
雙擊BurpHelper.jar(或者java -jar BurpHelper.jar)。然后,單擊第二個(gè)S,再單擊打開(會(huì)有空白,不用管),最后單擊Run。就可以正常使用了。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版