Redazione RHC : 15 Ottobre 2021 15:56
PortSwigger ha recentemente rilasciato una nuova versione di Burp Suite 2021.9 per utenti Professional e Community con varie correzioni di bug e miglioramenti.
Distribuisci i nostri corsi di formazione diventando un nostro Affiliato
Se sei un influencer, gestisci una community, un blog, un profilo social o semplicemente hai tanta voglia di diffondere cultura digitale e cybersecurity, questo è il momento perfetto per collaborare con RHC Academy. Unisciti al nostro Affiliate Program: potrai promuovere i nostri corsi online e guadagnare provvigioni ad ogni corso venduto. Fai parte del cambiamento. Diffondi conoscenza, costruisci fiducia, genera valore.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Burp Suite è ben noto con il suo nome informale, “Pentester’s Swiss Army Knife”, è un set completo di strumenti per il penetration test su applicazioni web. Questo strumento di sicurezza è sviluppato e mantenuto da PortSwigger ed è scritto in Java che consente il test di sicurezza delle applicazioni web.
Contiene vari strumenti interni, come:
PortSwigger ha applicato diversi miglioramenti in questa nuova versione di Burp Suite 2021.9, in particolare Burp Intruder e Burp Scanner.
Questa nuova versione consente agli utenti di eseguire test manuali della superficie di attacco HTTP/2 nascosta, il che significa che gli utenti possono inviare richieste HTTP/2 da Burp Repeater anche se il server non pubblicizza esplicitamente il supporto HTTP/2 tramite ALPN .
Per utilizzare questa funzione, utilizza l’opzione override ALPN HTTP/2 dal menu Repeater, quindi imposta il protocollo su HTTP/2 dal pannello di ispezione.
Ci sono diversi miglioramenti nel Burp Intruder attraverso i quali gli utenti possono eliminare le voci duplicate quando inviano il payload sul bersaglio.
Quando si utilizzano le opzioni Grep – Match o Grep – Payloads , la tabella dei risultati ora contiene una colonna che mostra il numero di corrispondenze trovate nella risposta anziché solo una casella di controllo.
Inoltre è presente una nuova opzione per impostare il ritardo tra le richieste su un valore incrementale nella configurazione del pool di risorse.
PortSwigger Ha anche aggiunto nuovi payload per migliorare il controllo di scansione per l’iniezione lato server per rilevare le vulnerabilità.
Inoltre, il traffico asincrono di Burp Scanner, ha migliorato il modo in cui il crawler interagisce con i moduli su una pagina per supportare meglio le moderne applicazioni a pagina singola.
“Burp Scanner ora può gestire iframe, selezioni multiple, elementi di scorrimento ed elementi SVG nelle sequenze di accesso registrate. Abbiamo anche migliorato l’affidabilità degli accessi registrati modificando il modo in cui si individua e si interagisce con gli elementi della pagina”
La versione è disponibile sia per l’edizione Professional che per quella Community, si consiglia agli utenti di aggiornare con l’ultima versione Burp Suite 2021.9.
Download
https://portswigger.net/burp/releases/professional-community-2021-9
Secondo un nuovo rapporto del gruppo per i diritti umani Amnesty International, pubblicato dopo quasi due anni di ricerche sulla situazione, la Cambogia resta un punto caldo sulla mappa mondiale della...
Hunters International, il gruppo responsabile di uno dei più grandi attacchi ransomware degli ultimi anni, ha annunciato ufficialmente la cessazione delle sue attività. In una dichiarazione ...
I ricercatori di Okta hanno notato che aggressori sconosciuti stanno utilizzando lo strumento di intelligenza artificiale generativa v0 di Vercel per creare pagine false che imitano qu...
Google è al centro di un’imponente causa in California che si è conclusa con la decisione di pagare oltre 314 milioni di dollari agli utenti di smartphone Android nello stato. Una giu...
La RHC Conference 2025, organizzata da Red Hot Cyber, ha rappresentato un punto di riferimento per la comunità italiana della cybersecurity, offrendo un ricco programma di talk, workshop e compet...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006