跳至正文

功能更多的 Web 漏洞扫描器

Burp Suite 受欢迎的 Web 漏洞扫描器比大多数扫描器都有更多的用途。 Burp Scanner 使用 PortSwigger世界先进的研究来帮助用户自动发现 Web 应用程序中的各种漏洞。

Burp Scanner 是Burp Suite Enterprise EditionBurp Suite Professional 的核心,是 16,000 多个组织的 70,000 多名用户的首选武器。

接受调查的渗透测试人员一致认为 Burp Suite 是“同类优选”软件。

资料来源:TechValidate 对 PortSwigger 客户的调查

爬行搜索

自动导航避开障碍

Burp Scanner 的爬网引擎可以克服CSRF 令牌、有状态功能以及超载或易失 URL 等障碍,就像它们根本不存在一样。凭借其嵌入式 Chromium 浏览器,它甚至可以渲染和抓取其他 Web 漏洞扫描程序难以处理的JavaScript 密集型应用程序。

Burp Scanner的爬虫模拟人类用户——避开障碍物

Burp Suite Professional 的站点地图使发现的内容易于访问

发现

发现更多攻击面

Burp Scanner 使用的高级爬行算法以与测试器类似的方式构建其目标的配置文件。它旨在处理动态内容、不稳定的互联网连接、许多 API 定义以及大规模的现代 Web 应用程序。这意味着扫描失败的次数大大减少,并且可供利用的攻击面也更多。

性能

更少的请求;更快的扫描

Burp Scanner 节省了大量的时间和无用的精力。如果您的 Web 漏洞扫描器没有准备好,现代 Web 应用程序的体系结构可能会产生污水坑,从而耗尽请求。 Burp Scanner 使用位置指纹技术来识别这些区域 – 大大减少了测试时发出的请求数量。

位置指纹使爬行更加高效

Burp Scanner 自动执行新的网络安全技术

专业知识

针对零日漏洞提供无与伦比的保护

PortSwigger 倡导创新。我们为拥有世界上好的安全研究团队而感到自豪。 Burp Suite 的创建者写了这本书,教育了一代渗透测试人员。由于我们经常发现新的漏洞(例如HTTP 异步攻击),因此 Burp Scanner 用户首先会受到保护,避免黑客有机会发动攻击。

漏洞

测试大量问题

除了接收定期更新之外,Burp Scanner 还能够暴露 Web 应用程序中大量现有漏洞。可以单独或按组选择扫描检查,并可以保存自定义配置。例如,可以创建扫描配置来仅报告 OWASP Top 10 中出现的漏洞。

Burp Scanner 的配置菜单,如 Burp Suite 企业版中所示

Burp Scanner 开创了 OAST 扫描

开拓进取

动态扫描的创新

自动化OAST(带外应用程序安全测试)由 PortSwigger 首创。 Burp Collaborator 识别其目标和外部服务器之间的交互。这使得它能够检查传统扫描器看不见的错误 – 包括异步SQL 注入和盲目 SSRF。然后结果将作为标准显示在 Burp Scanner 的报告中。

可靠性

提高信噪比

Burp Scanner 采用混合方法,在设计时考虑了信噪比。这可以更大化覆盖范围,同时更大限度地减少返回给用户的误报数量。特别是 OAST 测试,误报率极低,同时在可以发现的漏洞类型方面开辟了新的视野。

Burp Scanner 的配置菜单,如 Burp Suite 企业版中所示

鉴于 Burp Scanner 可以检测 PortSwigger Research 发现的新 Web 漏洞类型,eTrends sro 表示,这对于他们捕获其他工具无法捕获的漏洞的能力至关重要。

资料来源:TechValidate 对 PortSwigger 客户的调查

扫码满足您的需求

Burp Scanner 是Burp Suite Professional和Burp Suite Enterprise Edition的核心,可满足个人渗透测试人员以及整个DevSecOps或安全团队的需求。

Burp Suite 企业版

自动 Burp Scanner。与 CI/CD 集成并启用 DevSecOps。无限的可扩展性。

Burp Suite 专业版

将 Burp Scanner 与手动渗透测试工作流程集成、应用自定义扫描检查等等。

PortSwigger Web 漏洞扫描

了解有关 Web 漏洞扫描程序的更多信息。它们是什么、如何工作。

Burp Suite 受到 全球信赖

245+

国家或地区

79,717+

Burp Suite 客户

+73

净推荐值

16,393+

组织机构