众所周知,Burp Suite是响当当的web应用程序渗透测试集成平台。
从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无缝地在一起工作。
具体介绍可以去看下百度百科解释Burpsuite
此处大牛更新的了最新版本的Burpsuite 1.6.24版本 更新内容如下
1.6.24
This release adds a new Scanner check for server-side template injection.
Template engines are widely used by web applications to present dynamic data via web pages and emails. Unsafely embedding user input in templates leads to a vulnerability that is:
frequently critical, allowing full arbitrary code execution on the server; and
easily mistaken for cross-site scripting, which is usually a much less serious issue.
翻译过来即是:
24年6月1日
此版本增加了一个新的扫描仪检查服务器端模板注入。
模板引擎被广泛用于Web应用程序通过网页和电子邮件提出的动态数据。在模板中嵌入不安全的用户输入导致了漏洞,该漏洞是:
频繁的关键,允许完全执行任意服务器上的代码; 和很容易误认为是跨站点脚本,这通常是一个更严重的问题。
下载地址:http://pan.baidu.com/s/1eQQF0tG
提取密码:pmvj
解压密码:www.exehack.net
软件使用教程:burpsuite_pro_v1.5.01安装与使用方法
历史版本下载:Burpsuite_pro_v1.5.01多平台破解版