2023一整年BurpSuit都更新了什么?
2023.5之前除了引入了montoya的外,其他基本都属于优化,不统计了。
历史版本地址:https://portswigger.net/burp/releases/archive?y=2023
2023.5
-
Organizer -
Notes -
Live crawl paths view
2023.6
-
Custom scan checks https://github.com/PortSwigger/BChecks -
GraphQL scan checks
2023.7.1
-
支持 自定义 Burp 的布局,支持分离,隐藏选项卡
2023.8
-
在 Intruder 中支持重用 HTTP/1 连接 -
Intruder > Settings > HTTP/1 connection reuse.
-
-
Set custom SNI values in Repeater -
Burp Scanner 现在可以在 GraphQL 端点上运行自省查询
2023.9.1 特殊版
-
Repeater send group in parallel -
其他内容和8一样,主要是为James Kettle 的演讲发版
2023.10.3
-
首次推出 Bambdas 过滤器并添加到proxy history中 -
在目标范围内包含子域
2023.11.1
-
引入了新工具,使在 Burp Suite 中使用 GraphQL API,当 Burp 检测到来自目标的 GraphQL 请求时,它会将 GraphQL 选项卡添加到该请求的消息编辑器中。 -
BChecks 语法高亮显示
2023.12.1
-
Bambdas 添加到Logger和WebSockets history -
改进的仪表板 -
Burp 中表格丰富化 -
能够多次复制中继器选项卡
捡着看了一下,今年最主要的更新是Bambdas
和Bcheck
功能以及其他一些scanner
扫描和视图的改进,下面也是挑着展示倒叙一些内容:
2023.12.1
-
首先是在 2023.12.1改进的面板UI
data:image/s3,"s3://crabby-images/3914b/3914b8c1200b0d17920660fc851dfc6bc6697897" alt="image"
以及悬浮在所有tab的问题记录,习惯下来操作确实方便不少。
-
日志UI做了选中以及表格化处理
data:image/s3,"s3://crabby-images/9c1ea/9c1ea1c55a43ea64695a5c4f13298edeafd3a72f" alt="image"
-
能够多次复制中继器选项卡,方便测试争用条件漏洞
首先把需要复制的页面添加到组,右键
data:image/s3,"s3://crabby-images/78629/786292e446090e8f50fbaff965ddb3a295eb75ae" alt="image"
选择复制的数量会自动复制(-。-其实ctrl+r
十次好像也挺快。。。。)
data:image/s3,"s3://crabby-images/3b5a4/3b5a46f2f6feff1c49e86f5c94e8e0de97f3dd43" alt="image"
关于这个漏洞之前有写过文章,2023.9内容也包含了:https://mp.weixin.qq.com/s/X5aQoVNOGj_4IzKyj7txLA
2023.11
当识别graphql时候会自动添加一个视图,不用再安装InQL之类的了
data:image/s3,"s3://crabby-images/0cd9f/0cd9f93b3b3e0fb19844d33b38d4db7252257296" alt="image"
data:image/s3,"s3://crabby-images/7cfa6/7cfa69c2b8e6bd2b0573182245577fc565cf2314" alt="image"
2023.10.3
在目标范围内包含子域
data:image/s3,"s3://crabby-images/e1655/e1655e38620e28d35e8d28cc460539e9fa3fc976" alt="image"
2023.8
-
在 Intruder 中支持重用 HTTP/1 连接
这个功能默认是打开的,总的来说就是提升了爆破的速度
data:image/s3,"s3://crabby-images/4549a/4549abc4e951984eb83b4f783eda846fab6f15b0" alt="image"
这里简单测试实验了一下,从0到100个payload,开启连接复用后速度提高了1s,当然数量太少了看不出什么差距,总的还是又提升的。
data:image/s3,"s3://crabby-images/fb01b/fb01bc7f139f1453d922675582ce0e01b238d4e1" alt="image"
2023.7
可以隐藏用不上的选项卡和单独展示
data:image/s3,"s3://crabby-images/eb066/eb066e86e1bccc6b1ac88131186c68f9f6cfb569" alt="image"
还原的话就在view视图中查看
data:image/s3,"s3://crabby-images/f517b/f517b065055a875766828e739c5e9a1967abb044" alt="image"
2023.6
-
引入了bechk功能
data:image/s3,"s3://crabby-images/42ad7/42ad742766d037bd3a6202d638c7f6ce90c0c123" alt="image"
具体模版可以到官方仓库下载到入,或者在burp
扩展商店中下载bcheck helper
同步官方仓库。
data:image/s3,"s3://crabby-images/b976b/b976b361e8729e07b76a3348b4e50032a63afc90" alt="image"
2023.5
爬虫可视化-。- 这个功能怎么说呢,外网有对1.x版本和新版本做比较,发现新版本抓取的信息更少,官方有相关会议演示视频,具体链接忘记了… 大概意思就是以前版本是开箱即用的,新版本默认配置没有以最详细的扫描来配置,而是均衡模式,模式还需要自己修改。
data:image/s3,"s3://crabby-images/c67ac/c67acfa1ae60dda6dc6bda3612dec0ff02aac499" alt="image"
-
Organizer和Notes相当于记事本便签的东西
data:image/s3,"s3://crabby-images/50f67/50f678a9554abdcd96a2ec5399aab3c8b47c1de9" alt="image"
更多技术文章关注:一位不愿透露姓名的热心网友
data:image/s3,"s3://crabby-images/40a5e/40a5eed037270b91f42223fcfd465bb54aa6249e" alt="image"