Burp For Mac是款适合Mac系统中使用的集成平台。Burp For Mac正式版能够让你加载BurpSuite的扩展,使用你自己的或第三方代码来扩展BurpSuit的功能。并且Burp For Mac中所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。
{mac3}
软件功能
主要用于攻击web应用程序的集成平台
包含了许多工具,并为这些工具设计了许多接口
从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无缝地在一起工作
所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架,以便统一处理HTTP请求、持久性、认证、上游代理、日志记录、报警和可扩展性
允许攻击者结合手工和自动技术去枚举、分析、攻击Web应用程序
软件特色
Burp Suite的重要特性
拦截代理(Proxy),你可以检查和更改浏览器与目标应用程序间的流量;
高级扫描器,执行后它能自动地发现web应用程序的安全漏洞;
入侵测试工具(Intruder),用于执行强大的定制攻击去发现及利用不同寻常的漏洞;
重放工具(Repeater),一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具;
会话工具(Sequencer),用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具;
扩展性强,可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。
Burp Suite 能高效率地与单个工具一起工作,例如:
一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。
IburpExtender 是用来扩展Burp Suite 和单个工具的功能。一个工具处理的数据结果,可以被其他工具随意的使用,并产生相应的结果。