2023一整年BurpSuit都更新了什么?

2023一整年BurpSuit都更新了什么?

2023.5之前除了引入了montoya的外,其他基本都属于优化,不统计了。

历史版本地址:https://portswigger.net/burp/releases/archive?y=2023

2023.5

  • Organizer
  • Notes
  • Live crawl paths view

2023.6

  • Custom scan checks https://github.com/PortSwigger/BChecks
  • GraphQL scan checks

2023.7.1

  • 支持 自定义 Burp 的布局,支持分离,隐藏选项卡

2023.8

  • 在 Intruder 中支持重用 HTTP/1 连接
    • Intruder > Settings > HTTP/1 connection reuse.
  • Set custom SNI values in Repeater
  • Burp Scanner 现在可以在 GraphQL 端点上运行自省查询

2023.9.1 特殊版

  • Repeater send group in parallel
  • 其他内容和8一样,主要是为James Kettle 的演讲发版

2023.10.3

  • 首次推出 Bambdas 过滤器并添加到proxy history中
  • 在目标范围内包含子域

2023.11.1

  • 引入了新工具,使在 Burp Suite 中使用 GraphQL API,当 Burp 检测到来自目标的 GraphQL 请求时,它会将 GraphQL 选项卡添加到该请求的消息编辑器中。
  • BChecks 语法高亮显示

2023.12.1

  • Bambdas 添加到Logger和WebSockets history
  • 改进的仪表板
  • Burp 中表格丰富化
  • 能够多次复制中继器选项卡

捡着看了一下,今年最主要的更新是BambdasBcheck 功能以及其他一些scanner扫描和视图的改进,下面也是挑着展示倒叙一些内容:

2023.12.1

  1. 首先是在 2023.12.1改进的面板UI
image
image

以及悬浮在所有tab的问题记录,习惯下来操作确实方便不少。

  1. 日志UI做了选中以及表格化处理
image
image
  1. 能够多次复制中继器选项卡,方便测试争用条件漏洞

首先把需要复制的页面添加到组,右键

image
image

选择复制的数量会自动复制(-。-其实ctrl+r十次好像也挺快。。。。)

image
image

关于这个漏洞之前有写过文章,2023.9内容也包含了:https://mp.weixin.qq.com/s/X5aQoVNOGj_4IzKyj7txLA

2023.11

当识别graphql时候会自动添加一个视图,不用再安装InQL之类的了

image
image
image
image

2023.10.3

在目标范围内包含子域

image
image

2023.8

  • 在 Intruder 中支持重用 HTTP/1 连接

这个功能默认是打开的,总的来说就是提升了爆破的速度

image
image

这里简单测试实验了一下,从0到100个payload,开启连接复用后速度提高了1s,当然数量太少了看不出什么差距,总的还是又提升的。

image
image

2023.7

可以隐藏用不上的选项卡和单独展示

image
image

还原的话就在view视图中查看

image
image

2023.6

  • 引入了bechk功能
image
image

具体模版可以到官方仓库下载到入,或者在burp扩展商店中下载bcheck helper 同步官方仓库。

image
image

2023.5

爬虫可视化-。- 这个功能怎么说呢,外网有对1.x版本和新版本做比较,发现新版本抓取的信息更少,官方有相关会议演示视频,具体链接忘记了… 大概意思就是以前版本是开箱即用的,新版本默认配置没有以最详细的扫描来配置,而是均衡模式,模式还需要自己修改。

image
image
  • Organizer和Notes相当于记事本便签的东西
image
image

更多技术文章关注:一位不愿透露姓名的热心网友

image
image

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/261221.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

如何使用Docker搭建青龙面板并结合内网穿透工具发布至公网可访问

文章目录 一、前期准备本教程环境为:Centos7,可以跑Docker的系统都可以使用。本教程使用Docker部署青龙,如何安装Docker详见: 二、安装青龙面板三、映射本地部署的青龙面板至公网四、使用固定公网地址访问本地部署的青龙面板 正文…

ansible变量的使用

本章主要介绍playbook中的变量 自定义变量使用变量文件字典变量列表变量facts变量内置变量变量的过滤器 为了能够写出更实用的playbook,需要在playbook中使用变量。下面来讲解playbook 中常见的变量。本章实验都在/home/lduan/demo2下操作,先把 demo2目…

【高录用快检索】第四届机械设计与仿真国际学术会议(MDS 2024)

【高录用快检索】第四届机械设计与仿真国际学术会议(MDS 2024) 2024 4th International Conference on Mechanical Design and Simulation 2024年第四届机械设计与仿真国际学术会议(MDS 2024) 将于2024年03月01-03日在中国西安召开。MDS 2024将围绕“…

一篇文章带你了解SpringBoot目录结构

前言 SpringBoot是整合Spring技术栈的一站式框架,是简化Spring技术栈的快速开发脚手架,是一个能够快速构建生产级别的Spring应用的工具。SpringBoot是目前流行的微服务框架,倡导“约定优于配置”,简化Spring项目搭建及开发过程。…

Ubuntu配置GPU资源

0、升级内核为5.15.0-88-generic: 0.1 配置下载源: 在/etc/apt/sources.list.d目录下新建list文件,添加内容: deb http://mirrors.aliyun.com/ubuntu/ focal-updates amin restricted0.2 下载 sudo apt-get install linux-imag…

中小型教育网络安全解决方案

热门IT技术视频教程:https://xmws-it.blog.csdn.net/article/details/134398330?spm1001.2014.3001.5502 一、中小型教育网络的安全现状及挑战 当前,校园网的安全形势非常严峻,大量的垃圾邮件、黑客攻击、病毒蠕虫等困扰着管理者。而且这些作…

java使用面向对象实现图书管理系统

꒰˃͈꒵˂͈꒱ write in front ꒰˃͈꒵˂͈꒱ ʕ̯•͡˔•̯᷅ʔ大家好,我是xiaoxie.希望你看完之后,有不足之处请多多谅解,让我们一起共同进步૮₍❀ᴗ͈ . ᴗ͈ აxiaoxieʕ̯•͡˔•̯᷅ʔ—CSDN博客 本文由xiaoxieʕ̯•͡˔•̯᷅ʔ 原创 CSDN …

2023年12月21日历史上的今天大事件早读

1375年12月21日 意大利文艺复兴的代表人物薄伽丘逝世 1620年12月21日 英国抵达第一个北美殖民地普利茅斯 1879年12月21日 斯大林出生 1921年12月21日 苏俄电气化计划批准 1928年12月21日 天津劝业场开业 1928年12月21日 中国核化学家王方定出生 1935年12月21日 载客21人的…

飞书+ChatGPT搭建智能AI助手,无公网ip实现公网访问飞书聊天界面

飞书ChatGPT搭建智能AI助手,无公网ip实现公网访问飞书聊天界面 前言环境列表1.飞书设置2.克隆feishu-chatgpt项目3.配置config.yaml文件4.运行feishu-chatgpt项目5.安装cpolar内网穿透6.固定公网地址7.机器人权限配置8.创建版本9.创建测试企业10. 机器人测试 前言 …

qt-C++笔记之app.processEvents()和QApplication::processEvents()的区别

qt-C笔记之app.processEvents()和QApplication::processEvents()的区别 code review! 代码1: QApplication app(argc, argv); app.processEvents(); 代码2: QApplication::processEvents(); 区别 代码1和代码2的区别在于代码1中使用了一个具体的QApplication对…

Java项目的学习记录---12306购票系统的技术架构选型

后端技术架构 选择基于 Spring Boot 3 和 JDK17 进行底层建设 前端技术架构

征集倒计时 | 2023年卓越影响力榜单-第四届中国产业创新奖报名即将截止

第四届「ISIG中国产业智能大会」将于2024年3月16日在上海举办。2024 ISIG 以“与科技共赢,与产业共进”为主题,共设立RPA超自动化、 低代码、AIGC大模型、流程挖掘四大主题峰会。届时,大会组委会将颁发2023年度卓越影响力榜单—第四届中国产业…

动态内存分配(malloc和free​、calloc和realloc​)

目录 一、为什么要有动态内存分配​ 二、C/C中程序内存区域划分​ 三、malloc和free​ 2.1、malloc 2.2、free​ 四、calloc和realloc​ 3.1、calloc​ 3.2、realloc​ 3.3realloc在调整内存空间的是存在两种情况: 3.4realloc有malloc的功能 五、常见的动…

vue proxy代理 和 Nginx 配置跨域

vue.config.js文件中配置的代理: devServer: {port: 9095,// open: true, // 配置项目在启动时自动在浏览器打开proxy: {/yh: { // /api是代理标识,一般是每个接口前的相同部分target: "http://192.168.5.58:8002", // 请求地址,一…

Python3 标准库中推荐的命令行解析模块argparse的使用示例

import os import argparse import sys import requests import json import subprocess from datetime import datetime# 定义一个装饰器,在方法执行异常时跳过执行 def skip_on_exception(func):def wrapper(*args, **kwargs):try:return func(*args, **kwargs)ex…

uniapp uview 页面多个select组件回显处理,默认选中

<view class"add-item column space-around" click"selectClick(1)"><text class"w-s-color-3 f-28">商品分类</text><view class"w-100 space-between"><!-- 第一个参数为你的单选数组&#xff0c;第二个…

黑马头条--day07--app文章搜索

目录 一.安装elasticsearch 1.拉取镜像 2.创建存放数据及配置文件的文件夹&#xff0c;启动时挂载。 4.修改文件夹权限 5.启动容器 5.1参数解释 6.安装ik分词器 6.2测试一下Ik分词器 二.添加文章索引库 1查询所有的文章信息&#xff0c;批量导入到es索引库中 2)测试 …

自我学习--关于如何设计光耦电路

本人在项目中多次设计光耦电路&#xff0c;目前电路在项目中运行比较平稳&#xff0c;所以总结一下自己的设计经验&#xff0c;与大家交流一下&#xff0c;如有错误还希望大家指出改正&#xff0c;谢谢&#xff08;V&#xff1a;Smt15921588263&#xff1b;愿与大家多交流&…

红队打靶练习:DIGITALWORLD.LOCAL: DEVELOPMENT

信息收集 1、arp ┌──(root㉿ru)-[~/kali] └─# arp-scan -l Interface: eth0, type: EN10MB, MAC: 00:0c:29:69:c7:bf, IPv4: 192.168.12.128 Starting arp-scan 1.10.0 with 256 hosts (https://github.com/royhills/arp-scan) 192.168.12.1 00:50:56:c0:00:08 …

持续集成交付CICD:Jenkins使用GitLab共享库实现前端项目镜像构建

目录 一、实验 1. GitLab修改项目文件与Harbor环境确认 2.Jenkins使用GitLab共享库实现前端项目镜像构建 3.优化CI流水线封装Harbor账户密码 4.Jenkins再次使用GitLab共享库实现前端项目镜像构建 一、实验 1. GitLab修改项目文件与Harbor环境确认 &#xff08;1&#xf…