当涉及到渗透测试软件时,Burp占据了主导地位。 它拥有超过40,000个用户,已经在整个行业中占据着主导地位-而且还在不断改善。
刚开始时,您一直在寻找更高效、更详尽、更可靠的工作流程。 而且,作为世界上使用最广泛的渗透软件的创造者,PortSwigger一直在寻找新的方法来帮助您做到这一点。
我们喜欢改变行业,突破性的研究 已成为我们的标志。 反过来,我们通常会构思出全新的攻击技术-然后将这些技术置于用户容易范围之内。 当然,已知的弱点不会被忽略,并且Burp Suite Pro可用于测试整个OWASP Top 10,从SQL注入到跨站点脚本(XSS)等。
Burp Suite Pro可让其用户攻击和测试任何类型的Web应用程序或端点。 例如,Burp Suite Mobile Assistant使测试iOS应用程序极其简单。 Android设备也可以配置为与Burp配合使用-使其成为移动应用程序安全测试的强大平台。
在其他情况下,我们创建了全新的渗透测试软件来利用漏洞。 Burp Collaborator就是一个很好的例子-它是市场上第一个允许进行带外应用程序安全测试(OAST)的工具。 在这里,Burp通过与联盟的外部服务器“协作”揭示了许多以前盲目的漏洞。
几年前,Burp开始作为一个相对简单的拦截代理。如今,它的持续成功已经见证了它的成长,包括一整套渗透测试工具、漏洞赏金狩猎工具和其他道德黑客工具。但故事并没有就此结束。
BApp商店现在提供数百种精选的开源Burp Suite扩展。 其中许多功能(例如Backslash Powered Scanner或Param Miner)都基于PortSwigger的研究。 其他人来自我们宝贵的用户社区。 无论您想添加什么功能,只要您能想到,Burp都能做到。
业界最受欢迎的工具
Burp Suite专业版在130多个国家拥有40,000多名用户。 这使其成为用于web安全测试的世界上使用最广泛的工具箱。
这不是偶然发生的。 我们的工具被认为是用户知识的倍增器。
当然,我们会这样说。 但是,请看一下我们的凭据。 我们的软件可以保护许多世界上最强大的组织:
体验Burp差异
获取Burp Suite Pro最新版的30天免费试用
Burp Suite Pro的价格为每位用户每年449美元。