
PortSwigger ha recentemente rilasciato una nuova versione di Burp Suite 2021.9 per utenti Professional e Community con varie correzioni di bug e miglioramenti.
Burp Suite è ben noto con il suo nome informale, “Pentester’s Swiss Army Knife”, è un set completo di strumenti per il penetration test su applicazioni web. Questo strumento di sicurezza è sviluppato e mantenuto da PortSwigger ed è scritto in Java che consente il test di sicurezza delle applicazioni web.
Contiene vari strumenti interni, come:
PortSwigger ha applicato diversi miglioramenti in questa nuova versione di Burp Suite 2021.9, in particolare Burp Intruder e Burp Scanner.
Questa nuova versione consente agli utenti di eseguire test manuali della superficie di attacco HTTP/2 nascosta, il che significa che gli utenti possono inviare richieste HTTP/2 da Burp Repeater anche se il server non pubblicizza esplicitamente il supporto HTTP/2 tramite ALPN .
Per utilizzare questa funzione, utilizza l’opzione override ALPN HTTP/2 dal menu Repeater, quindi imposta il protocollo su HTTP/2 dal pannello di ispezione.
Ci sono diversi miglioramenti nel Burp Intruder attraverso i quali gli utenti possono eliminare le voci duplicate quando inviano il payload sul bersaglio.
Quando si utilizzano le opzioni Grep – Match o Grep – Payloads , la tabella dei risultati ora contiene una colonna che mostra il numero di corrispondenze trovate nella risposta anziché solo una casella di controllo.
Inoltre è presente una nuova opzione per impostare il ritardo tra le richieste su un valore incrementale nella configurazione del pool di risorse.
PortSwigger Ha anche aggiunto nuovi payload per migliorare il controllo di scansione per l’iniezione lato server per rilevare le vulnerabilità.
Inoltre, il traffico asincrono di Burp Scanner, ha migliorato il modo in cui il crawler interagisce con i moduli su una pagina per supportare meglio le moderne applicazioni a pagina singola.
“Burp Scanner ora può gestire iframe, selezioni multiple, elementi di scorrimento ed elementi SVG nelle sequenze di accesso registrate. Abbiamo anche migliorato l’affidabilità degli accessi registrati modificando il modo in cui si individua e si interagisce con gli elementi della pagina”
La versione è disponibile sia per l’edizione Professional che per quella Community, si consiglia agli utenti di aggiornare con l’ultima versione Burp Suite 2021.9.
Download
https://portswigger.net/burp/releases/professional-community-2021-9
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàUna falla critica è stata individuata nella piattaforma di intelligenza artificiale di ServiceNow, con un punteggio di gravità pari a 9,3 su 10. Questa vulnerabilità, catalogata come CVE-2025-12420, potrebbe permettere a malintenzionati di impersonare utenti…
Cyber ItaliaPer troppo tempo abbiamo interpretato la sicurezza informatica esclusivamente come una fredda barriera di firewall e algoritmi. Abbiamo dimenticato che dietro ogni schermo, ogni attacco e ogni innovazione, batte un cuore umano. In un panorama…
Cyber ItaliaNel monitoraggio quotidiano dei forum underground capita spesso di imbattersi in leak che, almeno a una prima lettura, sembrano “ordinari”: liste di credenziali, accessi a servizi legacy, dump poco strutturati. Il thread “NEW LEAK FTP LOGIN” comparso…
CulturaLinus Torvalds, il creatore di Linux, ha espresso una posizione ferma e senza mezze misure riguardo al dibattito sull’integrazione e l’uso di strumenti di intelligenza artificiale nella scrittura e revisione del codice del kernel di…
CybercrimeNel mondo di oggi la tecnologia non è più un mero strumento di efficienza o comodità, ma una leva geopolitica di primaria importanza. L’accesso a infrastrutture digitali, piattaforme cloud e sistemi di comunicazione non è…