Burp Suite是一个Web应用程序集成渗透测试平台,平台中所有工具共享同一robust框架,Burp Suite允许渗透测试者结合手工和自动技术去枚举、分析Web应用程序。
软件简介
BurpSuite是一款信息安全从业人员必备的集成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模块。通过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试,是web安全人员的一把必备的瑞士军刀。官方提供免费版和专业版,以下是两个版本的功能对比。
使用方法
双击BurpHelper.jar(或者java -jar BurpHelper.jar)。然后,单击第二个S,再单击打开(会有空白,不用管),最后单击Run。就可以正常使用了。
- PC官方版
- 安卓官方手机版
- IOS官方手机版