作者:雨苁 原文地址:https://www.ddosi.org/burpsuite-pro-2022-9-1/
burpsuite pro 2022.9.1更新于2022年9月16日
自2022.9版本开始,burpsuite激活方式变化,以前的加载器无法进行激活.
目前版本使用的加载器为ja-netfilter.jar
此版本提供了 Burp 浏览器的升级和一些错误修复。
我们已将 Burp 的浏览器升级到 Chromium 105.0.5195.125,它修补了许多高严重性的安全问题。
我们还修复了一些小错误,包括:
以前,即使在项目选项中禁用了Collaborator,您仍然可以使用 Collaborator 客户端生成有效负载和手动轮询。我们现在对此进行了修改,以便禁用 Collaborator 会禁用 Collaborator 客户端的所有功能。
我们修复了一个错误,即禁用 Collaborator 并不会阻止 Collaborator 客户端轮询已创建的有效负载。
我们修复了 Montoya API 的一个性能问题,该问题导致当扩展将大量数据写入其输出流时 Burp 运行缓慢。
我们修复了 Montoya API 的一个问题,该问题导致 Param Miner BApp 在运行暴力攻击时发送的请求数量减少并忽略了有效负载
我们已经修复了 Montoya API 的一个问题,即安装 BApp 可能会导致站点地图在不同元素之间导航时运行非常缓慢。
关注公众号《小艾搞安全》后台回复"burp202209"获取下载地址
burpsuite_pro_v2022.9.1.jar
sha256:
ebc876e9e2f01f3806176c7bc2f570e7128993a347d9bb5639878c8444d1a46f
md5:
3e1da4f66a09b2f3ad8e0e67544f921f
官网校验码:
①下载解压
②安装java≥9的版本
③双击ddosi.org.bat
④点击Run
⑦点击 copy request
⑨全选复制第三个窗口中的东西
⑩到如下窗口点击Paste response并点击next
⑫下次直接双击ddosi.org.vbs即可运行.
加载器来源于国外,安全性未知.
burpsuite2022.9.1亲测可用
保险起见,请放虚拟机中运行
【往期推荐】
漏洞复现 | CVE-2022-24990信息泄露+RCE(POC已公开)
漏洞复现 | CVE-2022-0847内核提权漏洞(POC已公开)