2023一整年BurpSuit都更新了什么?

2023-12-21 22:28
文章标签 2023 更新 burpsuit 整年

本文主要是介绍2023一整年BurpSuit都更新了什么?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2023一整年BurpSuit都更新了什么?

2023.5之前除了引入了montoya的外,其他基本都属于优化,不统计了。

历史版本地址:https://portswigger.net/burp/releases/archive?y=2023

2023.5

  • Organizer
  • Notes
  • Live crawl paths view

2023.6

  • Custom scan checks https://github.com/PortSwigger/BChecks
  • GraphQL scan checks

2023.7.1

  • 支持 自定义 Burp 的布局,支持分离,隐藏选项卡

2023.8

  • 在 Intruder 中支持重用 HTTP/1 连接
    • Intruder > Settings > HTTP/1 connection reuse.
  • Set custom SNI values in Repeater
  • Burp Scanner 现在可以在 GraphQL 端点上运行自省查询

2023.9.1 特殊版

  • Repeater send group in parallel
  • 其他内容和8一样,主要是为James Kettle 的演讲发版

2023.10.3

  • 首次推出 Bambdas 过滤器并添加到proxy history中
  • 在目标范围内包含子域

2023.11.1

  • 引入了新工具,使在 Burp Suite 中使用 GraphQL API,当 Burp 检测到来自目标的 GraphQL 请求时,它会将 GraphQL 选项卡添加到该请求的消息编辑器中。
  • BChecks 语法高亮显示

2023.12.1

  • Bambdas 添加到Logger和WebSockets history
  • 改进的仪表板
  • Burp 中表格丰富化
  • 能够多次复制中继器选项卡

捡着看了一下,今年最主要的更新是BambdasBcheck 功能以及其他一些scanner扫描和视图的改进,下面也是挑着展示倒叙一些内容:

2023.12.1

  1. 首先是在 2023.12.1改进的面板UI
image
image

以及悬浮在所有tab的问题记录,习惯下来操作确实方便不少。

  1. 日志UI做了选中以及表格化处理
image
image
  1. 能够多次复制中继器选项卡,方便测试争用条件漏洞

首先把需要复制的页面添加到组,右键

image
image

选择复制的数量会自动复制(-。-其实ctrl+r十次好像也挺快。。。。)

image
image

关于这个漏洞之前有写过文章,2023.9内容也包含了:https://mp.weixin.qq.com/s/X5aQoVNOGj_4IzKyj7txLA

2023.11

当识别graphql时候会自动添加一个视图,不用再安装InQL之类的了

image
image
image
image

2023.10.3

在目标范围内包含子域

image
image

2023.8

  • 在 Intruder 中支持重用 HTTP/1 连接

这个功能默认是打开的,总的来说就是提升了爆破的速度

image
image

这里简单测试实验了一下,从0到100个payload,开启连接复用后速度提高了1s,当然数量太少了看不出什么差距,总的还是又提升的。

image
image

2023.7

可以隐藏用不上的选项卡和单独展示

image
image

还原的话就在view视图中查看

image
image

2023.6

  • 引入了bechk功能
image
image

具体模版可以到官方仓库下载到入,或者在burp扩展商店中下载bcheck helper 同步官方仓库。

image
image

2023.5

爬虫可视化-。- 这个功能怎么说呢,外网有对1.x版本和新版本做比较,发现新版本抓取的信息更少,官方有相关会议演示视频,具体链接忘记了… 大概意思就是以前版本是开箱即用的,新版本默认配置没有以最详细的扫描来配置,而是均衡模式,模式还需要自己修改。

image
image
  • Organizer和Notes相当于记事本便签的东西
image
image

更多技术文章关注:一位不愿透露姓名的热心网友

image
image

这篇关于2023一整年BurpSuit都更新了什么?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/521696

相关文章

MySQL追踪数据库表更新操作来源的全面指南

《MySQL追踪数据库表更新操作来源的全面指南》本文将以一个具体问题为例,如何监测哪个IP来源对数据库表statistics_test进行了UPDATE操作,文内探讨了多种方法,并提供了详细的代码... 目录引言1. 为什么需要监控数据库更新操作2. 方法1:启用数据库审计日志(1)mysql/mariad

Oracle 通过 ROWID 批量更新表的方法

《Oracle通过ROWID批量更新表的方法》在Oracle数据库中,使用ROWID进行批量更新是一种高效的更新方法,因为它直接定位到物理行位置,避免了通过索引查找的开销,下面给大家介绍Orac... 目录oracle 通过 ROWID 批量更新表ROWID 基本概念性能优化建议性能UoTrFPH优化建议注

Redis中6种缓存更新策略详解

《Redis中6种缓存更新策略详解》Redis作为一款高性能的内存数据库,已经成为缓存层的首选解决方案,然而,使用缓存时最大的挑战在于保证缓存数据与底层数据源的一致性,本文将介绍Redis中6种缓存更... 目录引言策略一:Cache-Aside(旁路缓存)策略工作原理代码示例优缺点分析适用场景策略二:Re

Pandas利用主表更新子表指定列小技巧

《Pandas利用主表更新子表指定列小技巧》本文主要介绍了Pandas利用主表更新子表指定列小技巧,通过创建主表和子表的DataFrame对象,并使用映射字典进行数据关联和更新,实现了从主表到子表的同... 目录一、前言二、基本案例1. 创建主表数据2. 创建映射字典3. 创建子表数据4. 更新子表的 zb

MySQL更新某个字段拼接固定字符串的实现

《MySQL更新某个字段拼接固定字符串的实现》在MySQL中,我们经常需要对数据库中的某个字段进行更新操作,本文就来介绍一下MySQL更新某个字段拼接固定字符串的实现,感兴趣的可以了解一下... 目录1. 查看字段当前值2. 更新字段拼接固定字符串3. 验证更新结果mysql更新某个字段拼接固定字符串 -

MySQL新增字段后Java实体未更新的潜在问题与解决方案

《MySQL新增字段后Java实体未更新的潜在问题与解决方案》在Java+MySQL的开发中,我们通常使用ORM框架来映射数据库表与Java对象,但有时候,数据库表结构变更(如新增字段)后,开发人员可... 目录引言1. 问题背景:数据库与 Java 实体不同步1.1 常见场景1.2 示例代码2. 不同操作

一文详解SQL Server如何跟踪自动统计信息更新

《一文详解SQLServer如何跟踪自动统计信息更新》SQLServer数据库中,我们都清楚统计信息对于优化器来说非常重要,所以本文就来和大家简单聊一聊SQLServer如何跟踪自动统计信息更新吧... SQL Server数据库中,我们都清楚统计信息对于优化器来说非常重要。一般情况下,我们会开启"自动更新

Redis缓存问题与缓存更新机制详解

《Redis缓存问题与缓存更新机制详解》本文主要介绍了缓存问题及其解决方案,包括缓存穿透、缓存击穿、缓存雪崩等问题的成因以及相应的预防和解决方法,同时,还详细探讨了缓存更新机制,包括不同情况下的缓存更... 目录一、缓存问题1.1 缓存穿透1.1.1 问题来源1.1.2 解决方案1.2 缓存击穿1.2.1

Linux Mint Xia 22.1重磅发布: 重要更新一览

《LinuxMintXia22.1重磅发布:重要更新一览》Beta版LinuxMint“Xia”22.1发布,新版本基于Ubuntu24.04,内核版本为Linux6.8,这... linux Mint 22.1「Xia」正式发布啦!这次更新带来了诸多优化和改进,进一步巩固了 Mint 在 Linux 桌面

SpringCloud配置动态更新原理解析

《SpringCloud配置动态更新原理解析》在微服务架构的浩瀚星海中,服务配置的动态更新如同魔法一般,能够让应用在不重启的情况下,实时响应配置的变更,SpringCloud作为微服务架构中的佼佼者,... 目录一、SpringBoot、Cloud配置的读取二、SpringCloud配置动态刷新三、更新@R