查看以下功能:

企业版 2020.1

此版本包含许多有价值的增强功能。

有一个新的扫描配置库可复制Burp Suite Pro功能。您可以:

  • 查看和管理内置和自定义扫描配置。
  • 配置爬网和审核的详细设置,以及平台身份验证和上游代理设置。
  • 以JSON格式导入和导出配置。

对于每次扫描,您现在都可以查看所扫描的各个URL的完整详细信息,以及问题、请求和插入点的数量。您可以深入查看每个URL,以查看各个问题的详细信息:

现在,您可以通过扫描结果页面上的“更多操作”按钮下载扫描事件日志。

有一个新的数据库迁移工具,可让您从捆绑数据库迁移到外部数据库。 请参阅有关数据库迁移的文档。

还有其他各种增强功能和错误修复:

  • 现在,剩余扫描时间的估算值将基于上一次扫描的持续时间(如果适用)。
  • 24小时未取得任何进展的扫描将被自动取消。
  • 现在,当站点未保存在站点树中时,可以从汇总的问题列表中检索问题详细信息,以进行通过REST API创建的扫描。
  • 现在,属于已配置了站点限制的组的用户可以使用站点树上的“悬停操作”按钮。
专业版 2.1.06

此版本包括各种错误修复和对新的实验性浏览器驱动的扫描功能的性能增强。

企业版 1.1.04

此版本包括各种增强功能和错误修复:

  • 现在,站点树中文件夹的页面包括“扫描”选项卡,其中显示了所选文件夹中所有站点的扫描。
  • 现在,在创建新站点并选择要添加到该站点的文件夹时,您可以按名称搜索该文件夹。
  • 现在,在创建新扫描并选择要扫描的站点时,您可以按名称搜索该站点。
  • 现在,在汇总问题视图中查看问题时,将出现一个预览窗格,您可以在其中查看所选问题的详细信息,并执行诸如创建Jira故障单的操作。
  • 在某些情况下,导致Burp Suite企业版泄漏文件句柄的错误已解决。
专业版 2.1.05

此版本增加了对使用Burp嵌入式Chromium浏览器在扫描时执行所有导航的实验支持。

这种新方法将为Burp Scanner的未来功能提供坚实的基础,使其最终能够处理现代浏览器能够处理的任何客户端技术和导航结构。 在爬网和审核阶段,它都有可能显着提高扫描的覆盖范围。

在此初始发行版中,Burp Scanner现在可以正确处理:

  • 使用JavaScript动态构造导航UI(链接和表单)的应用程序。
  • 单击链接或提交表单时使用JavaScript事件处理程序动态更改请求的应用程序。

此阶段有许多警告:

  • 性能很差,并且在接下来的几个版本中将大大改善。
  • 除链接和表单外,尚不支持导航元素(例如,带有发出请求的onclick处理程序的DIV元素)。
  • 导航期间会接受XHR之类的异步请求,但不会对其进行审核。
  • 在不引起对服务器的请求的情况下,变异现有DOM的导航操作未得到正确处理。
  • 框架和iframe的支持不正确。
  • 不支持文件上传。

这项新功能目前处于试验阶段,将发布该功能以收集希望使用该新功能并评估其有效性的用户的反馈。 这项新功能目前尚不能替代现有的默认扫描模式:您可能会获得大量包含JavaScript的应用程序的覆盖,但也会失去一些覆盖范围,并会遇到性能不佳的情况。请放心,在接下来的几个月中,新功能将得到显着增强,直到它成为现有扫描模式的强大替代品。

要为基于浏览器的扫描导航提供实验性支持,请创建新的扫描,添加爬网配置,然后在“其他”下选择“使用嵌入式浏览器进行导航”。 您还可以配置是否允许浏览器获取范围外的页面资源。

该版本还包括各种其他错误修正。 Burp安装程序中包含的嵌入式JRE已更新为Java 12。