
Redazione RHC : 15 Ottobre 2021 15:56
PortSwigger ha recentemente rilasciato una nuova versione di Burp Suite 2021.9 per utenti Professional e Community con varie correzioni di bug e miglioramenti.
Burp Suite è ben noto con il suo nome informale, “Pentester’s Swiss Army Knife”, è un set completo di strumenti per il penetration test su applicazioni web. Questo strumento di sicurezza è sviluppato e mantenuto da PortSwigger ed è scritto in Java che consente il test di sicurezza delle applicazioni web.
Contiene vari strumenti interni, come:
PortSwigger ha applicato diversi miglioramenti in questa nuova versione di Burp Suite 2021.9, in particolare Burp Intruder e Burp Scanner.
Questa nuova versione consente agli utenti di eseguire test manuali della superficie di attacco HTTP/2 nascosta, il che significa che gli utenti possono inviare richieste HTTP/2 da Burp Repeater anche se il server non pubblicizza esplicitamente il supporto HTTP/2 tramite ALPN .
Per utilizzare questa funzione, utilizza l’opzione override ALPN HTTP/2 dal menu Repeater, quindi imposta il protocollo su HTTP/2 dal pannello di ispezione.
Ci sono diversi miglioramenti nel Burp Intruder attraverso i quali gli utenti possono eliminare le voci duplicate quando inviano il payload sul bersaglio.
Quando si utilizzano le opzioni Grep – Match o Grep – Payloads , la tabella dei risultati ora contiene una colonna che mostra il numero di corrispondenze trovate nella risposta anziché solo una casella di controllo.
Inoltre è presente una nuova opzione per impostare il ritardo tra le richieste su un valore incrementale nella configurazione del pool di risorse.
PortSwigger Ha anche aggiunto nuovi payload per migliorare il controllo di scansione per l’iniezione lato server per rilevare le vulnerabilità.
Inoltre, il traffico asincrono di Burp Scanner, ha migliorato il modo in cui il crawler interagisce con i moduli su una pagina per supportare meglio le moderne applicazioni a pagina singola.
“Burp Scanner ora può gestire iframe, selezioni multiple, elementi di scorrimento ed elementi SVG nelle sequenze di accesso registrate. Abbiamo anche migliorato l’affidabilità degli accessi registrati modificando il modo in cui si individua e si interagisce con gli elementi della pagina”
La versione è disponibile sia per l’edizione Professional che per quella Community, si consiglia agli utenti di aggiornare con l’ultima versione Burp Suite 2021.9.
Download
https://portswigger.net/burp/releases/professional-community-2021-9
Redazione
Numerosi apprezzamenti stanno arrivando per Elon Musk, che continua a guidare con destrezza le molteplici attività del suo impero, tra cui Tesla, SpaceX, xAI e Starlink, mantenendo salda la sua posiz...

Tre ex dipendenti di DigitalMint, che hanno indagato sugli incidenti ransomware e negoziato con i gruppi di ransomware, sono accusati di aver hackerato le reti di cinque aziende americane. Secondo il ...

Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...