Burp Suite 工具使用介绍
[TOC] #Burp Suite 功能模块介绍 官网 使用指南 功能模块有以下几个: ###- Web vulnerability scanner Web漏洞扫描程序Enterprise Professional 覆盖100多个通用漏洞,例如SQL注入和跨站点脚本(XSS),具有针对OWASP前10中所有漏洞的出色性能。 超过100个通用漏洞 Burp的尖端 Web应用程序爬虫可以 准确地映射内容和功能,自动处理会话,状态更改,易变内容和应用程序登录。 Burp Scanner包括一个完整的 JavaScript分析 引擎,它结合使用静态(SAST)和动态(DAST)技术来检测客户端JavaScript中的安全漏洞,例如基于DOM的跨站点脚本。 Burp率先采用高度创新 的带外技术(OAST) 来增强传统的扫描模型。Burp Collaborator技术允许Burp检测服务器端漏洞,这些漏洞在应用程序的外部行为中完全不可见,甚至可以报告扫描完成后异步触发的漏洞。 阅读更多 带外技术 Burp Infiltrator技术可用于执行交互式应用程序安全测试(IAST),通过检测目标应用程序,在其有效负载到达应用程序中的危险API时向Burp Scanner提供实时反馈。 Burp的扫描逻辑不断通过增强功能进行更新,以确保它能够找到最新的漏洞和现有漏洞的新边缘案例。近年来