2023一整年BurpSuit都更新了什么?

2023-12-21 22:28
文章标签 2023 更新 burpsuit 整年

本文主要是介绍2023一整年BurpSuit都更新了什么?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2023一整年BurpSuit都更新了什么?

2023.5之前除了引入了montoya的外,其他基本都属于优化,不统计了。

历史版本地址:https://portswigger.net/burp/releases/archive?y=2023

2023.5

  • Organizer
  • Notes
  • Live crawl paths view

2023.6

  • Custom scan checks https://github.com/PortSwigger/BChecks
  • GraphQL scan checks

2023.7.1

  • 支持 自定义 Burp 的布局,支持分离,隐藏选项卡

2023.8

  • 在 Intruder 中支持重用 HTTP/1 连接
    • Intruder > Settings > HTTP/1 connection reuse.
  • Set custom SNI values in Repeater
  • Burp Scanner 现在可以在 GraphQL 端点上运行自省查询

2023.9.1 特殊版

  • Repeater send group in parallel
  • 其他内容和8一样,主要是为James Kettle 的演讲发版

2023.10.3

  • 首次推出 Bambdas 过滤器并添加到proxy history中
  • 在目标范围内包含子域

2023.11.1

  • 引入了新工具,使在 Burp Suite 中使用 GraphQL API,当 Burp 检测到来自目标的 GraphQL 请求时,它会将 GraphQL 选项卡添加到该请求的消息编辑器中。
  • BChecks 语法高亮显示

2023.12.1

  • Bambdas 添加到Logger和WebSockets history
  • 改进的仪表板
  • Burp 中表格丰富化
  • 能够多次复制中继器选项卡

捡着看了一下,今年最主要的更新是BambdasBcheck 功能以及其他一些scanner扫描和视图的改进,下面也是挑着展示倒叙一些内容:

2023.12.1

  1. 首先是在 2023.12.1改进的面板UI
image
image

以及悬浮在所有tab的问题记录,习惯下来操作确实方便不少。

  1. 日志UI做了选中以及表格化处理
image
image
  1. 能够多次复制中继器选项卡,方便测试争用条件漏洞

首先把需要复制的页面添加到组,右键

image
image

选择复制的数量会自动复制(-。-其实ctrl+r十次好像也挺快。。。。)

image
image

关于这个漏洞之前有写过文章,2023.9内容也包含了:https://mp.weixin.qq.com/s/X5aQoVNOGj_4IzKyj7txLA

2023.11

当识别graphql时候会自动添加一个视图,不用再安装InQL之类的了

image
image
image
image

2023.10.3

在目标范围内包含子域

image
image

2023.8

  • 在 Intruder 中支持重用 HTTP/1 连接

这个功能默认是打开的,总的来说就是提升了爆破的速度

image
image

这里简单测试实验了一下,从0到100个payload,开启连接复用后速度提高了1s,当然数量太少了看不出什么差距,总的还是又提升的。

image
image

2023.7

可以隐藏用不上的选项卡和单独展示

image
image

还原的话就在view视图中查看

image
image

2023.6

  • 引入了bechk功能
image
image

具体模版可以到官方仓库下载到入,或者在burp扩展商店中下载bcheck helper 同步官方仓库。

image
image

2023.5

爬虫可视化-。- 这个功能怎么说呢,外网有对1.x版本和新版本做比较,发现新版本抓取的信息更少,官方有相关会议演示视频,具体链接忘记了… 大概意思就是以前版本是开箱即用的,新版本默认配置没有以最详细的扫描来配置,而是均衡模式,模式还需要自己修改。

image
image
  • Organizer和Notes相当于记事本便签的东西
image
image

更多技术文章关注:一位不愿透露姓名的热心网友

image
image

这篇关于2023一整年BurpSuit都更新了什么?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/521696

相关文章

MySQL更新某个字段拼接固定字符串的实现

《MySQL更新某个字段拼接固定字符串的实现》在MySQL中,我们经常需要对数据库中的某个字段进行更新操作,本文就来介绍一下MySQL更新某个字段拼接固定字符串的实现,感兴趣的可以了解一下... 目录1. 查看字段当前值2. 更新字段拼接固定字符串3. 验证更新结果mysql更新某个字段拼接固定字符串 -

MySQL新增字段后Java实体未更新的潜在问题与解决方案

《MySQL新增字段后Java实体未更新的潜在问题与解决方案》在Java+MySQL的开发中,我们通常使用ORM框架来映射数据库表与Java对象,但有时候,数据库表结构变更(如新增字段)后,开发人员可... 目录引言1. 问题背景:数据库与 Java 实体不同步1.1 常见场景1.2 示例代码2. 不同操作

一文详解SQL Server如何跟踪自动统计信息更新

《一文详解SQLServer如何跟踪自动统计信息更新》SQLServer数据库中,我们都清楚统计信息对于优化器来说非常重要,所以本文就来和大家简单聊一聊SQLServer如何跟踪自动统计信息更新吧... SQL Server数据库中,我们都清楚统计信息对于优化器来说非常重要。一般情况下,我们会开启"自动更新

Redis缓存问题与缓存更新机制详解

《Redis缓存问题与缓存更新机制详解》本文主要介绍了缓存问题及其解决方案,包括缓存穿透、缓存击穿、缓存雪崩等问题的成因以及相应的预防和解决方法,同时,还详细探讨了缓存更新机制,包括不同情况下的缓存更... 目录一、缓存问题1.1 缓存穿透1.1.1 问题来源1.1.2 解决方案1.2 缓存击穿1.2.1

Linux Mint Xia 22.1重磅发布: 重要更新一览

《LinuxMintXia22.1重磅发布:重要更新一览》Beta版LinuxMint“Xia”22.1发布,新版本基于Ubuntu24.04,内核版本为Linux6.8,这... linux Mint 22.1「Xia」正式发布啦!这次更新带来了诸多优化和改进,进一步巩固了 Mint 在 Linux 桌面

SpringCloud配置动态更新原理解析

《SpringCloud配置动态更新原理解析》在微服务架构的浩瀚星海中,服务配置的动态更新如同魔法一般,能够让应用在不重启的情况下,实时响应配置的变更,SpringCloud作为微服务架构中的佼佼者,... 目录一、SpringBoot、Cloud配置的读取二、SpringCloud配置动态刷新三、更新@R

Ubuntu 24.04 LTS怎么关闭 Ubuntu Pro 更新提示弹窗?

《Ubuntu24.04LTS怎么关闭UbuntuPro更新提示弹窗?》Ubuntu每次开机都会弹窗提示安全更新,设置里最多只能取消自动下载,自动更新,但无法做到直接让自动更新的弹窗不出现,... 如果你正在使用 Ubuntu 24.04 LTS,可能会注意到——在使用「软件更新器」或运行 APT 命令时,

poj3468(线段树成段更新模板题)

题意:包括两个操作:1、将[a.b]上的数字加上v;2、查询区间[a,b]上的和 下面的介绍是下解题思路: 首先介绍  lazy-tag思想:用一个变量记录每一个线段树节点的变化值,当这部分线段的一致性被破坏我们就将这个变化值传递给子区间,大大增加了线段树的效率。 比如现在需要对[a,b]区间值进行加c操作,那么就从根节点[1,n]开始调用update函数进行操作,如果刚好执行到一个子节点,

hdu1394(线段树点更新的应用)

题意:求一个序列经过一定的操作得到的序列的最小逆序数 这题会用到逆序数的一个性质,在0到n-1这些数字组成的乱序排列,将第一个数字A移到最后一位,得到的逆序数为res-a+(n-a-1) 知道上面的知识点后,可以用暴力来解 代码如下: #include<iostream>#include<algorithm>#include<cstring>#include<stack>#in

hdu1689(线段树成段更新)

两种操作:1、set区间[a,b]上数字为v;2、查询[ 1 , n ]上的sum 代码如下: #include<iostream>#include<algorithm>#include<cstring>#include<stack>#include<queue>#include<set>#include<map>#include<stdio.h>#include<stdl