
वेब अनुप्रयोग सुरक्षा परीक्षण का व्यापक प्लेटफ़ॉर्म, जिसमें उन्नत स्कैनिंग इंजन, इंटरसेप्टिंग प्रॉक्सी, और पेनेट्रेशन परीक्षकों के लिए स्वचालित भेद्यता पहचान सुविधाएँ शामिल हैं।
Burp Suite 2.0 beta अब पेशेवर उपयोगकर्ताओं के लिए उपलब्ध है।
यह कई नई सुविधाओं के साथ एक बड़ा अपग्रेड है, जिनमें शामिल हैं:
एक नया क्रॉलर जो स्वचालित रूप से सत्रों को संभाल सकता है, एप्लिकेशन स्थिति में परिवर्तनों का पता लगा सकता है, कई लॉगिन कैप्चर और वाष्पशील सामग्री को संभाल सकता है।
स्वचालित सत्र हैंडलिंग, कई स्कैन चरणों, बेहतर संग्रहीत इनपुट डिटेक्शन, लाइव निष्क्रिय समस्याओं का एकीकरण, बार-बार होने वाले इंसर्शन पॉइंट्स का प्रभावी प्रबंधन और एप्लिकेशन त्रुटियों का सुंदर ढंग से प्रबंधन करने वाला एक नया स्कैन इंजन।
DOM-आधारित कमजोरियों का पता लगाने में उल्लेखनीय सुधार करने वाला एक नया डायनेमिक JavaScript विश्लेषक।
स्वचालित गतिविधियों की निगरानी और नियंत्रण के लिए नया डैशबोर्ड।
नया स्कैन लॉन्चर, साथ ही कई समानांतर स्कैन चलाने की क्षमता।
बिल्कुल नई लाइव स्कैनिंग सुविधा।
केंद्रीय कार्य निष्पादन इंजन के माध्यम से बेहतर सिस्टम संसाधन प्रबंधन।
उपयोगी सेटिंग्स को संग्रहीत करने के लिए नया कॉन्फ़िगरेशन रिपॉजिटरी।
अन्य उपकरणों के साथ एकीकरण के लिए नया REST API।
एक नया रिस्पांस रेंडरर जो किसी भी आधुनिक ब्राउज़र की तरह कार्य करता है।
>>> md5sum burpsuite_pro_v2.0beta.jar
f7bc22d1ba9c1fda2857b732201c8097 burpsuite_pro_v2.0beta.jar
>>> sha1sum burpsuite_pro_v2.0beta.jar
54639939a119b8bbe0c9181005f280fc5190e133 burpsuite_pro_v2.0beta.jar
>>> sha256sum burpsuite_pro_v2.0beta.jar
b260ac99620be4e19090c6a1eac056dc76b558e6bbc6d27d571056eebf959c47 burpsuite_pro_v2.0beta.jar

remote: error: File burpsuite_pro_v2.0.01beta.jar is 190.48 MB; this exceeds GitHub's file size limit of 100.00 MB
remote: error: File burpsuite_pro_v2.0beta.jar is 190.19 MB; this exceeds GitHub's file size limit of 100.00 MB
इस रिलीज़ में कुछ शक्तिशाली नए स्कैनर चेक जोड़े गए हैं, जो आज Black Hat में James Kettle के प्रस्तुतीकरण पर आधारित हैं। Burp Scanner अब दो नई कमजोरियों, "वेब कैश पॉइज़निंग" और "अनुरोध URL ओवरराइड" का पता लगाने में सक्षम है।
>md5sum burpsuite_pro_v1.7.37.jar
0350199495f1d026363980b581b4aeb9 *burpsuite_pro_v1.7.37.jar
>sha1sum burpsuite_pro_v1.7.37.jar
b6c649adc7275b63d2bc64e1b0e9c788c0c904ce *burpsuite_pro_v1.7.37.jar
>sha256sum burpsuite_pro_v1.7.37.jar
490c1b2abfe7f85e4eb62659b2e4be2a8d894d095a69d91fe4ee129ef6f8e68b *burpsuite_pro_v1.7.37.jar
इस रिलीज़ ने कई समस्याओं को ठीक किया है, जिनमें शामिल हैं:
1. वह बग जो मैक्रो एडिटर को प्रॉक्सी इतिहास को ठीक से प्रदर्शित करने से रोकता था।
2. एक्सटेंशन UI में एक बग, जिसमें डिस्प्ले से एक्सटेंशन आउटपुट साफ़ करने के लिए बटन ठीक से काम नहीं कर रहा था।
3. अपडेट डाउनलोड के दौरान अत्यधिक मेमोरी खपत की समस्या। Burp रिलीज़ का आकार जल्द ही बढ़ने वाला है, कई रोमांचक नई सुविधाओं का समर्थन करने के लिए, और ऐसा होने से पहले इस फिक्स को लागू करने की सलाह दी जाती है।
> md5sum burpsuite_pro_v1.7.36.jar
ee45c40496a5ff427126a82e46465be2 *burpsuite_pro_v1.7.36.jar
> sha1sum burpsuite_pro_v1.7.36.jar
110d3021230c89a707cad686f8188ac3943220fc *burpsuite_pro_v1.7.36.jar
> sha256sum burpsuite_pro_v1.7.36.jar
3324d521e060dcb05697b65f689ef21c54abb90448aed5e8257cdefd3e469ce8 *burpsuite_pro_v1.7.36.jar
कुछ बग ठीक किए गए हैं:
एक बग जो Burp को HTTPS पर पोलिंग करते समय Collaborator सर्वर प्रमाणपत्र के सामान्य नाम को सत्यापित करने से रोकता था। इस बग का प्रभाव यह है कि यदि कोई हमलावर Collaborator सर्वर को होस्ट करने वाले नेटवर्क के भीतर सक्रिय MITM हमला करता है, तो वे इंटरैक्शन डेटा को पोलिंग क्लाइंट से जोड़ने में सक्षम होंगे। यह आमतौर पर विशिष्ट कमजोरियों का अनुमान लगाने के लिए पर्याप्त नहीं है। (ध्यान दें कि Burp उपयोगकर्ता के समान नेटवर्क में मौजूद हमलावर के लिए प्रभाव कम है, क्योंकि हमलावर एप्लिकेशन के सभी ट्रैफ़िक को देख सकता है और अनुरोधों को संबंधित Collaborator इंटरैक्शन से जोड़ सकता है।)
एक बग जो रीडायरेक्ट का अनुसरण करते समय HTTP बेसिक प्रमाणीकरण क्रेडेंशियल को दूसरे डोमेन में लीक कर सकता था। इस बग का प्रभाव यह है कि यदि उपयोगकर्ता डोमेन A के लिए HTTP बेसिक प्रमाणीकरण कॉन्फ़िगर करता है, डोमेन A का स्कैन करता है, डोमेन A डोमेन B पर रीडायरेक्ट करता है, और उपयोगकर्ता ने डोमेन B को अपने लक्ष्य दायरे में शामिल किया है, तो क्रेडेंशियल लीक हो जाएंगे। यदि उपयोगकर्ता Burp Repeater से मैन्युअल रूप से किसी दुर्भावनापूर्ण डोमेन पर रीडायरेक्ट करता है, तो मैन्युअल कार्य के दौरान भी ऐसा ही रिसाव हो सकता है।
एक बग जो सक्रिय MITM हमलावर को BApp Store टैब और अपडेट डायलॉग में टेक्स्ट सामग्री से छेड़छाड़ करने की अनुमति दे सकता था। ध्यान दें कि कोड साइनिंग MITM हमलावर को BApp या अपडेट की वास्तविक स्थापना में हेरफेर करने से रोकता है।
Burp प्रोजेक्ट रिकवरी सुविधा में कुछ बग जिनके कारण कुछ वास्तव में पुनर्प्राप्ति योग्य डेटा खो गया।
एक बग जो कुछ Linux विंडो मैनेजरों पर ऑटोकम्प्लीट पॉपअप को बंद होने से रोकता था।
एक बग जिसके कारण अस्थायी प्रोजेक्ट को एक ही Burp सत्र में एक से अधिक बार डिस्क-आधारित प्रोजेक्ट के रूप में सहेजा गया।
एक बग जिसने macOS एप्लिकेशन को निष्क्रिय होने से रोका, जिसके परिणामस्वरूप Burp पृष्ठभूमि में चलते समय स्वचालित गतिविधियाँ धीमी हो गईं।
एक बग जिसके कारण प्रॉक्सी अनुरोध URL के डोमेन नाम में शाब्दिक IPv6 पते वाले अनुरोधों को ठीक से संभाल नहीं पा रहा था।
निम्नलिखित संवर्द्धन किए गए हैं:
सैंडबॉक्स्ड iframe का समर्थन करने के लिए Burp ClickBandit को अपडेट किया गया है।
JRuby 9.2.0.0 में परिवर्तनों के बाद एक फिक्स लागू किया गया, जो Ruby में Burp एक्सटेंशन को चलने से रोक रहा था।
> md5sum burpsuite_pro_v1.7.34.jar
e9917ab71a3581782f5912ec2c2d0def *burpsuite_pro_v1.7.34.jar
> sha1sum burpsuite_pro_v1.7.34.jar
6c52802e0472c4c75ef1d976c20fda6d47e28868 *burpsuite_pro_v1.7.34.jar
> sha256sum burpsuite_pro_v1.7.34.jar
8f556f27cca14fbde5781fbaea5a962fdecb9aba91d6fcb8dd5b42a961d299ed *burpsuite_pro_v1.7.34.jar
नई प्रोजेक्ट रिकवरी सुविधा का समर्थन करने के लिए Burp प्रोजेक्ट फ़ाइल प्रारूप में परिवर्तन किए गए हैं। नया संस्करण पिछले सभी संस्करणों की प्रोजेक्ट फ़ाइलों के साथ पीछे की ओर संगत है, लेकिन नए संस्करण के साथ बनाई गई प्रोजेक्ट फ़ाइलों को पुराने संस्करण के Burp से नहीं खोला जा सकता है।
1. मैक्रो कॉन्फ़िगरेशन में कुछ बग, जिनमें कुछ कुकी हैंडलिंग सेटिंग्स Burp निष्पादन के दौरान ठीक से सहेजी नहीं जा सकती थीं।
2. हाल ही में जारी स्वचालित प्रोजेक्ट बैकअप सुविधा में कुछ छोटे बग।
3. एक बग जहां एक्सटेंशन अभी भी Burp Collaborator क्लाइंट तक API पहुंच प्राप्त कर सकते थे, भले ही उपयोगकर्ता ने Collaborator को अक्षम कर दिया हो।
> md5sum burpsuite_pro_1.7.33.jar
cb6e5a00979463a2be634b6d5388bc49 *burpsuite_pro_1.7.33.jar
> sha1sum burpsuite_pro_1.7.33.jar
4ce0e13f73a981ba3090f58c3aed9763432651ea *burpsuite_pro_1.7.33.jar
> sha256sum burpsuite_pro_1.7.33.jar
44bb6811f838aa6e3a47b0dc0d4ef5f7fbddc031ca5efe2d8bb5f24eb105dc12 *burpsuite_pro_1.7.33.jar
> sha256sum burpsuite_pro_v1.7.32.jar
49c719e86611ccfdcda8cd23fac8edb236369dd8d0e7133068eaf40315e52206 *burpsuite_pro_v1.7.32.jar
C:\Users\CTF\Desktop
> sha1sum burpsuite_pro_v1.7.32.jar
c6cd0bbe402b75f4806d76a04d251474308415b8 *burpsuite_pro_v1.7.32.jar
C:\Users\CTF\Desktop
> md5sum burpsuite_pro_v1.7.32.jar
d4d43e44769b121cfd930a13a2b06b4c *burpsuite_pro_v1.7.32.jar
लोडर/कीजन यहाँ से डाउनलोड करें: http://www36.zippyshare.com/v/WRy3bGWf/file.html

java -jar burp-loader-keygen.jar







आपका Burp Pro जीवित है! अभी आनंद लें!!!

-classpath <पथ> उपयोगकर्ता क्लास फ़ाइलों और एनोटेशन प्रोसेसर के स्थान का पता लगाने के लिए निर्दिष्ट करता है
-d <निर्देशिका> उत्पन्न क्लास फ़ाइलों को रखने के लिए स्थान निर्दिष्ट करता है
cd burp-loader-keygen.jar.src
javac -classpath burp-loader-keygen.jar -d . enjoy/reversing/me/KeygenDialog.java

a4308cc872bac6980a2e4fc8b6abece78e21bc95 burpsuite_pro_v1.7.31.jar
63ef57aa0fd7fdb6f6d2171cf946177c9c23b195 burp-loader-keygen.jar

6530b29367de2b0fa42c411f94ae734d745443256431aee0fe221acb7a75c103 burp-loader-keygen.jar
84bf3cbae91c621e4fb3c411409293e7759ba2b7ff3d2de4a1749383afcc6b90 burpsuite_pro_v1.7.31.jar
f9214a26dae4236709435d337b5f90d26b089d54b3a0885895f412ce29214f66 burp-loader-keygen-jas502n.jar