網友評分: 5.8分
burpsuite pro是個系統網絡漏洞掃描器,它采用自動測試和半自動測試的方式,包含了Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模塊。能夠對數據包進行攔截、修改、重放測試。是網絡信息安全管理行業人員的好助手。
自動安排掃描——計劃、并行的資產掃描和簡單的、可視化的報告意味著審核您的安全狀態很容易。
限制敏感數據——更多的用戶創造了更多的內部安全需求?;诮巧脑L問控制(rbac)使敏感數據無法訪問
輕松確定威脅的優先級——當檢測到的威脅開始堆積時,智能優先級將節省您的時間??焖僬业桨踩淖罴崖窂?。
Proxy——是一個攔截HTTP/S的代理服務器,作為一個在瀏覽器和目標應用程序之間的中間人,允許你攔截,查看,修改在兩個方向上的原始數據流。
Spider——是一個應用智能感應的網絡爬蟲,它能完整的枚舉應用程序的內容和功能。
Scanner[僅限專業版]——是一個高級的工具,執行后,它能自動地發現web 應用程序的安全漏洞。
Intruder——是一個定制的高度可配置的工具,對web應用程序進行自動化攻擊,如:枚舉標識符,收集有用的數據,以及使用fuzzing 技術探測常規漏洞。
Repeater——是一個靠手動操作來補發單獨的HTTP 請求,并分析應用程序響應的工具。
Sequencer——是一個用來分析那些不可預知的應用程序會話令牌和重要數據項的隨機性的工具。
Decoder——是一個進行手動執行或對應用程序數據者智能解碼編碼的工具。
Comparer——是一個實用的工具,通常是通過一些相關的請求和響應得到兩項數據的一個可視化的“差異”。