专业 /社区2022.9

2022年9月5日在12:37 UTC

sha256:{sha from option woes there}} MD5:{MD5从选项开始}

此版本引入了全新的扩展器API。它还包括对Burp合作者客户的改进和主动请求节流bepaly下载

蒙托亚API

我们发布了Montoya API,这是一种全新的API,使您能够为Burp Suite开发扩展。新的API比现有的Extender API提供了更现代的设计,使我们更易于使用,并使我们添加了未来我们无法支持旧API的功能。

此更改将不会影响任何当前的BAPP,并且现有的扩展器API将在不久的将来继续正常工作。但是,我们强烈建议您使用新的Montoya API编写任何新扩展,因为我们最终将结束对扩展器API的支持。

Montoya API提供与现有版本相同的所有功能。有关参考信息,请参阅API GITHUB页面

合作者客户的改进

该版本为Burp合作者客户端引入了各种可用性,包括:

  • 我们已经将客户端从Burp菜单移至其自己的顶级选项卡。
  • 现在,您可以打开多个协作者客户端选项卡,使您能够在单独的表中从多个有效载荷中跟踪交互。
  • 现在,合作者交互在项目文件中一直存在,这意味着如果您关闭并重新开放项目,则表中的任何交互都将保留。您现在也可以将协作者交互数据直接保存到项目文件中。
  • 现在,您可以通过选择信息编辑器中插入协作者有效载荷插入协作者有效载荷从上下文菜单。从最近创建的合作者客户端选项卡中粘贴了一个新ID。
  • 现在,相互作用表以毫秒和交互的源IP显示交互时间。

自动许可证密钥更新

续订许可键现在自动更新。如果您的现有许可证即将到期或已完全过期,则BURP Suite会自动检查您的帐户是否有更新的许可证密钥。如果您有与帐户关联的续订密钥,则系统会检索并激活该密钥。

请注意,您需要允许网络访问https://beplay官网可以赌www.muteki-anime.com为了工作。

自适应请求为BURP扫描仪节流

当Burp扫描仪因快速连续发送太多请求而收到429响应时,现在它会逐步增加请求之间的短延迟,直到它符合服务器的速率限制为止。这使扫描能够正常继续,尽管持续时间增加。

如果愿意,可以使用自定义扫描配置禁用此行为 - 只需转到请求节流配置并取消选择自适应请求节流