跳至正文

手动渗透测试功能

使用 Burp 的内置浏览器 和代理直接记录、拦截和操作 HTTPS 和 WebSocket 流量。

使用业界先进的爬虫自动映射攻击面。

通过自动枚举静态和动态 URL 及参数来暴露隐藏的攻击面。

简单的扫描设置

管理目标站点地图中的侦察数据。

使用用于带外测试 (OAST) 的开箱即用工具轻松检测其他不可见的漏洞。

使用 DOM Invader 简化基于 DOM 的漏洞的测试。

评估令牌强度以测试数据项的随机性质量。

以熟悉的、类似 HTTP/1 的格式处理二进制 HTTP/2 请求,并利用 Burp 无与伦比的 HTTP/2 支持在协议之间无缝切换。


高级/自定义自动攻击

使用 HTTP 请求和负载集的自定义序列进行更快的暴力破解和模糊测试。

捕获、过滤和查询自动化攻击结果。

Burp 扩展

轻松生成 CSRF 概念验证攻击。

在浏览时被动扫描,或对各个 URL 和特定输入执行主动扫描。

使用响应和请求的匹配和替换规则自动修改 HTTP 消息。


自动扫描漏洞

使用内置浏览器扫描您的应用程序,该浏览器可以像用户一样导航复杂的 JavaScript 密集型应用程序和 SPA。

根据定义文件扫描 OpenAPI、GraphQL 和 SOAP API (在爬网期间发现或手动上传)。

利用PortSwigger Research的逻辑增强漏洞覆盖率。

通过经过身份验证的扫描来扫描目标应用程序的特权区域。

使用内置 JavaScript 分析引擎征服客户端攻击面。

配置扫描行为以自定义审核内容和方式。

使用简单的专用语言快速创建自定义扫描检查 ( BChecks ) 。


使用多种工具提高您的工作效率

使用功能丰富的 HTTP 编辑器进行深入的消息分析。

使用内置和自定义配置。

使用项目文件自动保留所有测试活动的持久日志。

使用 Burp Organizer 存储和注释有趣的消息。

使用 JSON、JavaScript、CSS、HTML 和 XML 自动漂亮打印格式。

轻松修复扫描结果。

通过高级搜索、过滤和排序功能消除噪音。

简单的报告与自动报告生成。


凭借无与伦比的可扩展性释放 Burp Suite 的强大功能

探索无与伦比的BApp 商店,了解社区创建的扩展。

使用Montoya API创建自定义扩展。

使用 Java 小片段和Bambdas自定义 Burp Suite 。

使用Hackvertor在各种编码之间进行转换。

使用Param Miner快速查找未加密的输入。

使用Turbo Intruder每秒释放数千个请求。

使用Autorize测试损坏的访问控制时执行重复请求。

使用Upload Scanner调整 Burp 的 Scanner 攻击。

使用Backslash Powered Scanner查找研究级错误。

使用HTTP Request Smuggler自动调整偏移量。

Burp Suite 受到 全球信赖

245+

国家或地区

79,717+

Burp Suite 客户

+73

净推荐值

16,393+

组织机构