fredag 8 januari 2010

Burp Suite v1.3 släppt

Http/https-proxyn Burp Suite v1.3 finns nu tillgänglig för nedladdning. Ett uppskattat verktyg bland många av mina pentestarvänner (både gratis- och betalversionen).

Så här beskriver de sina nya features:
  • A new message editor/viewer optimised for HTTP requests and responses, with colourised syntax, mouse-over decoding, and quick conversion functions.
  • Facility to add comments and highlights to the proxy history and site map.
  • Support for viewing and editing AMF-encoded messages.
  • Improved handling of SSL server certificates, to eliminate browser SSL warnings and connection problems with thick clients.
  • Copy to file / paste from file to facilitate working with binary content.
  • New display filters.
  • Greatly enhanced extensibility.
  • Configurable DNS resolution, to override your computer's own resolution, facilitating work with non-proxy-aware clients.
  • Fine-grained upstream proxy rules.
  • Exporting of HTTP messages and metadata in XML format.
Alternativ? Ja, det finns OWASP WebScarab, OWASP WebScarab Next Generation (ej klar) och Paros Proxy. Kommentera gärna om det är något verktyg som borde vara med på listan eller om ni har någon åsikt om de fyra jag nämnt.

Inga kommentarer: