
Burp Suite 2.0 beta è ora disponibile per gli utenti professionali.
Si tratta di un importante aggiornamento con molte nuove funzionalità, tra cui:
Un nuovo crawler in grado di gestire automaticamente le sessioni, rilevare i cambiamenti nello stato dell'applicazione, eseguire più acquisizioni di login e gestire i contenuti volatili.
Un nuovo motore di scansione con gestione automatica delle sessioni, più fasi di scansione, migliore rilevamento degli input memorizzati, integrazione dei problemi passivi sul campo, gestione efficace dei punti di inserimento frequenti e gestione elegante degli errori dell'applicazione.
Un nuovo analizzatore JavaScript dinamico che migliora significativamente il rilevamento delle vulnerabilità basate su DOM.
Un nuovo dashboard per monitorare e controllare le attività automatizzate.
Un nuovo avviatore di scansioni, oltre alla capacità di eseguire più scansioni parallele.
Nuove funzionalità di scansione live.
Migliore gestione delle risorse di sistema tramite un motore centrale di esecuzione delle attività.
Una nuova libreria di configurazione per memorizzare impostazioni utili.
Una nuova API REST per l'integrazione con altri strumenti.
Un nuovo renderer di risposte che funziona come qualsiasi browser moderno.
>>> md5sum burpsuite_pro_v2.0beta.jar
f7bc22d1ba9c1fda2857b732201c8097 burpsuite_pro_v2.0beta.jar
>>> sha1sum burpsuite_pro_v2.0beta.jar
54639939a119b8bbe0c9181005f280fc5190e133 burpsuite_pro_v2.0beta.jar
>>> sha256sum burpsuite_pro_v2.0beta.jar
b260ac99620be4e19090c6a1eac056dc76b558e6bbc6d27d571056eebf959c47 burpsuite_pro_v2.0beta.jar

remote: error: File burpsuite_pro_v2.0.01beta.jar is 190.48 MB; this exceeds GitHub's file size limit of 100.00 MB
remote: error: File burpsuite_pro_v2.0beta.jar is 190.19 MB; this exceeds GitHub's file size limit of 100.00 MB
Questa versione aggiunge alcuni nuovi potenti controlli dello scanner, basati sulla presentazione di James Kettle oggi al Black Hat.
Burp Scanner ora è in grado di rilevare due nuove vulnerabilità: "Web cache poisoning" e "Request URL override"
>md5sum burpsuite_pro_v1.7.37.jar
0350199495f1d026363980b581b4aeb9 *burpsuite_pro_v1.7.37.jar
>sha1sum burpsuite_pro_v1.7.37.jar
b6c649adc7275b63d2bc64e1b0e9c788c0c904ce *burpsuite_pro_v1.7.37.jar
>sha256sum burpsuite_pro_v1.7.37.jar
490c1b2abfe7f85e4eb62659b2e4be2a8d894d095a69d91fe4ee129ef6f8e68b *burpsuite_pro_v1.7.37.jar
Questa versione corregge numerosi problemi, tra cui:
1. Un bug che impediva all'editor di macro di visualizzare correttamente la cronologia del proxy.
2. Un bug nell'interfaccia utente delle estensioni in cui il pulsante per cancellare l'output delle estensioni dalla visualizzazione non funzionava correttamente.
3. Un problema di consumo eccessivo di memoria durante il download degli aggiornamenti. La dimensione delle distribuzioni di Burp aumenterà presto,
per supportare molte nuove interessanti funzionalità, e si consiglia di applicare questa correzione prima che ciò accada.
> md5sum burpsuite_pro_v1.7.36.jar
ee45c40496a5ff427126a82e46465be2 *burpsuite_pro_v1.7.36.jar
> sha1sum burpsuite_pro_v1.7.36.jar
110d3021230c89a707cad686f8188ac3943220fc *burpsuite_pro_v1.7.36.jar
> sha256sum burpsuite_pro_v1.7.36.jar
3324d521e060dcb05697b65f689ef21c54abb90448aed5e8257cdefd3e469ce8 *burpsuite_pro_v1.7.36.jar
Alcuni bug sono stati corretti:
Un bug impediva a Burp di verificare il nome comune del certificato del server Collaborator durante il polling tramite HTTPS. L'impatto di questo bug è che, se un attaccante esegue un attacco MITM attivo all'interno della rete che ospita il server Collaborator, sarebbe in grado di associare i dati di interazione al client che effettua il polling. Questo di solito non è sufficiente per dedurre una vulnerabilità specifica. (Si noti che, per un attaccante che si trova nella stessa rete dell'utente di Burp, l'impatto è minore, poiché l'attaccante può già osservare tutto il traffico dell'applicazione e correlare le richieste con le corrispondenti interazioni Collaborator.)
Un bug che poteva causare la perdita di credenziali di autenticazione HTTP di base verso un altro dominio durante il seguito dei reindirizzamenti. L'impatto di questo bug è che, se un utente configura l'autenticazione HTTP di base per il dominio A, esegue una scansione del dominio A, il dominio A reindirizza al dominio B e l'utente ha incluso il dominio B nell'ambito del proprio target, le credenziali verranno esposte. La stessa perdita può verificarsi durante il lavoro manuale, se l'utente utilizza Burp Repeater per reindirizzare manualmente verso un dominio dannoso.
Un bug che poteva consentire a un attaccante MITM attivo di falsificare il contenuto testuale nella scheda BApp Store e nella finestra di dialogo degli aggiornamenti. Si noti che la firma del codice impedisce a un attaccante MITM di manipolare l'installazione effettiva di BApp o degli aggiornamenti.
Alcuni bug nella funzionalità di riparazione dei progetti di Burp hanno causato la perdita di alcuni dati che erano effettivamente recuperabili.
Un bug che impediva la chiusura dei popup di completamento automatico su alcuni window manager Linux.
Un bug che causava il salvataggio di un progetto temporaneo più di una volta come progetto basato su disco nella stessa sessione di Burp.
Un bug che impediva la sospensione dell'applicazione macOS, con il risultato che le attività automatizzate rallentavano quando Burp era in esecuzione in background.
Un bug che impediva al proxy di gestire correttamente le richieste che utilizzavano indirizzi IPv6 letterali nel nome di dominio dell'URL richiesto.
Sono stati apportati i seguenti miglioramenti:
Burp ClickBandit è stato aggiornato per supportare gli iframe in sandbox.
È stata applicata una correzione per una modifica in JRuby 9.2.0.0 che impediva l'esecuzione delle estensioni di Burp in Ruby.
> md5sum burpsuite_pro_v1.7.34.jar
e9917ab71a3581782f5912ec2c2d0def *burpsuite_pro_v1.7.34.jar
> sha1sum burpsuite_pro_v1.7.34.jar
6c52802e0472c4c75ef1d976c20fda6d47e28868 *burpsuite_pro_v1.7.34.jar
> sha256sum burpsuite_pro_v1.7.34.jar
8f556f27cca14fbde5781fbaea5a962fdecb9aba91d6fcb8dd5b42a961d299ed *burpsuite_pro_v1.7.34.jar
Per supportare la nuova funzionalità di riparazione dei progetti, è stata apportata una modifica al formato dei file di progetto di Burp. La nuova versione è retrocompatibile con i file di progetto di tutte le versioni precedenti, ma i file di progetto creati con la nuova versione non possono essere aperti con le versioni precedenti di Burp.
1. Alcuni bug nella configurazione delle macro, per cui alcune impostazioni di gestione dei cookie potevano non essere salvate correttamente durante l'esecuzione di Burp.
2. Alcuni piccoli bug nella funzionalità di backup automatico dei progetti rilasciata di recente.
3. Un bug per cui le estensioni potevano comunque ottenere l'accesso API al client Burp Collaborator anche se l'utente ne aveva disabilitato l'uso.
> md5sum burpsuite_pro_1.7.33.jar
cb6e5a00979463a2be634b6d5388bc49 *burpsuite_pro_1.7.33.jar
> sha1sum burpsuite_pro_1.7.33.jar
4ce0e13f73a981ba3090f58c3aed9763432651ea *burpsuite_pro_1.7.33.jar
> sha256sum burpsuite_pro_1.7.33.jar
44bb6811f838aa6e3a47b0dc0d4ef5f7fbddc031ca5efe2d8bb5f24eb105dc12 *burpsuite_pro_1.7.33.jar
> sha256sum burpsuite_pro_v1.7.32.jar
49c719e86611ccfdcda8cd23fac8edb236369dd8d0e7133068eaf40315e52206 *burpsuite_pro_v1.7.32.jar
C:\Users\CTF\Desktop
> sha1sum burpsuite_pro_v1.7.32.jar
c6cd0bbe402b75f4806d76a04d251474308415b8 *burpsuite_pro_v1.7.32.jar
C:\Users\CTF\Desktop
> md5sum burpsuite_pro_v1.7.32.jar
d4d43e44769b121cfd930a13a2b06b4c *burpsuite_pro_v1.7.32.jar
Scarica loader/keygen qui: http://www36.zippyshare.com/v/WRy3bGWf/file.html

java -jar burp-loader-keygen.jar







Il tuo Burp Pro è attivo! Goditelo ora!!!

-classpath <percorso> specifica dove trovare i file delle classi utente e i processori di annotazioni
-d <directory> specifica dove posizionare i file delle classi generati
cd burp-loader-keygen.jar.src
javac -classpath burp-loader-keygen.jar -d . enjoy/reversing/me/KeygenDialog.java

a4308cc872bac6980a2e4fc8b6abece78e21bc95 burpsuite_pro_v1.7.31.jar
63ef57aa0fd7fdb6f6d2171cf946177c9c23b195 burp-loader-keygen.jar

6530b29367de2b0fa42c411f94ae734d745443256431aee0fe221acb7a75c103 burp-loader-keygen.jar
84bf3cbae91c621e4fb3c411409293e7759ba2b7ff3d2de4a1749383afcc6b90 burpsuite_pro_v1.7.31.jar
f9214a26dae4236709435d337b5f90d26b089d54b3a0885895f412ce29214f66 burp-loader-keygen-jas502n.jar