Burp Suite是一個Web應(yīng)用程序集成滲透測試平臺,平臺中所有工具共享同一robust框架,Burp Suite允許滲透測試者結(jié)合手工和自動技術(shù)去枚舉、分析Web應(yīng)用程序。
軟件簡介
BurpSuite是一款信息安全從業(yè)人員必備的集成型的滲透測試工具,它采用自動測試和半自動測試的方式,包含了Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模塊。通過攔截HTTP/HTTPS的web數(shù)據(jù)包,充當(dāng)瀏覽器和相關(guān)應(yīng)用程序的中間人,進行攔截、修改、重放數(shù)據(jù)包進行測試,是web安全人員的一把必備的瑞士軍刀。官方提供免費版和專業(yè)版,以下是兩個版本的功能對比。
使用方法
雙擊BurpHelper.jar(或者java -jar BurpHelper.jar)。然后,單擊第二個S,再單擊打開(會有空白,不用管),最后單擊Run。就可以正常使用了。
- PC官方版
- 安卓官方手機版
- IOS官方手機版