专业1.3.08

2010年8月23日,10:31 UTC

sha256:{sha from option woes there}} MD5:{MD5从选项开始}

该版本包括各种新功能和修复:

  1. MAC OSX上的稳定性提高。有时会发生的UI悬挂是希望解决减少。我热衷于消除剩余的MAC问题,并能够说BURP正式在该平台上运行,因此,如果您完全知道任何问题,请让我知道我会修复它们。

  2. 对上游袜子代理的添加了支持:

  3. 现在,每个配置面板都有自己的“还原默认”按钮,因此您可以将Burp配置的特定部分恢复,而无需重置整个工具或整个套件的配置。

  4. 添加了对无头模式的支持(这是当您通过-djava.awt.head = true作为命令行参数到您的JRE时,以防止其构建用户界面)。在此模式下,代理将不截断而通过所有消息,并且不可能其他基于UI的控制。仍然有可能通过Burp扩展器对BURP进行完整的程序控制。

  5. 除了CSS和其他常见的图像文件扩展名之外,默认代理请求拦截规则现在忽略了JS和ICO扩展。

  6. 已经解决了用UI可扩展性确定的一些问题(在v1.3.07中引入)。在上一个版本中,对传递给imenuitemhandler.menuitemclicked()的IHTTPREQUESTRESPONSE对象存在一些不必要的限制,现在已被删除:

    • 当根据代理拦截视图中显示的请求和响应调用时,SetRequest()和setResponse()方法现在可以工作。

    • GetRequest()和getResponse()方法现在返回代理拦截视图中当前显示的消息(在任何用户编辑之后)。

    • GetResponse()方法现在在Burp Repeater中起作用,前提是已发出了当前在请求面板中显示的请求,并且随后尚未由用户编辑。

    这些增强功能使Burp扩展可以通过自定义菜单项执行各种有用的功能。例如,如果客户端应用程序组件在请求数据中添加了校验和校验和,则扩展程序可以创建一个自定义菜单项,以在用户的​​任何编辑后将正确的校验和重新申请到当前显示的请求。

  7. 用于Burp解码器中某些编码类型的颜色已更改,以使其在某些平台上更清晰。

  8. 有一个功能(在帮助菜单上)可以提取有关OS和JRE的诊断信息,并在哪个BURP上运行,以帮助解决一些问题。

  9. 现在,“发送到比较”上下文菜单项现在支持表/树中的多个项目选择。

  10. 各种次要错误是固定的。