Burp Suite 专业版
特征
一套全面的工具,可有效发现和利用 Web 应用程序和 API 中的漏洞。

手动渗透测试功能


使用 Burp 的内置浏览器 和代理直接记录、拦截和操作 HTTPS 和 WebSocket 流量。

使用业界先进的爬虫自动映射攻击面。

通过自动枚举静态和动态 URL 及参数来暴露隐藏的攻击面。

简单的扫描设置
管理目标站点地图中的侦察数据。

使用用于带外测试 (OAST) 的开箱即用工具轻松检测其他不可见的漏洞。

使用 DOM Invader 简化基于 DOM 的漏洞的测试。

评估令牌强度以测试数据项的随机性质量。

以熟悉的、类似 HTTP/1 的格式处理二进制 HTTP/2 请求,并利用 Burp 无与伦比的 HTTP/2 支持在协议之间无缝切换。
高级/自定义自动攻击

使用 HTTP 请求和负载集的自定义序列进行更快的暴力破解和模糊测试。

捕获、过滤和查询自动化攻击结果。

Burp 扩展
轻松生成 CSRF 概念验证攻击。

在浏览时被动扫描,或对各个 URL 和特定输入执行主动扫描。

使用响应和请求的匹配和替换规则自动修改 HTTP 消息。

自动扫描漏洞


使用内置浏览器扫描您的应用程序,该浏览器可以像用户一样导航复杂的 JavaScript 密集型应用程序和 SPA。

根据定义文件扫描 OpenAPI、GraphQL 和 SOAP API (在爬网期间发现或手动上传)。

利用PortSwigger Research的逻辑增强漏洞覆盖率。

通过经过身份验证的扫描来扫描目标应用程序的特权区域。

使用内置 JavaScript 分析引擎征服客户端攻击面。

配置扫描行为以自定义审核内容和方式。

使用简单的专用语言快速创建自定义扫描检查 ( BChecks ) 。
使用多种工具提高您的工作效率

使用功能丰富的 HTTP 编辑器进行深入的消息分析。

使用内置和自定义配置。

使用项目文件自动保留所有测试活动的持久日志。

使用 Burp Organizer 存储和注释有趣的消息。

使用 JSON、JavaScript、CSS、HTML 和 XML 自动漂亮打印格式。

轻松修复扫描结果。

通过高级搜索、过滤和排序功能消除噪音。

简单的报告与自动报告生成。

凭借无与伦比的可扩展性释放 Burp Suite 的强大功能


探索无与伦比的BApp 商店,了解社区创建的扩展。

使用Montoya API创建自定义扩展。

使用 Java 小片段和Bambdas自定义 Burp Suite 。

使用Hackvertor在各种编码之间进行转换。

使用Param Miner快速查找未加密的输入。

使用Turbo Intruder每秒释放数千个请求。

使用Autorize测试损坏的访问控制时执行重复请求。

使用Upload Scanner调整 Burp 的 Scanner 攻击。

使用Backslash Powered Scanner查找研究级错误。

使用HTTP Request Smuggler自动调整偏移量。
Burp Suite 受到 全球信赖
245+
国家或地区
79,717+
Burp Suite 客户
+73
净推荐值
16,393+
组织机构