产品中心

服务创造价值、存在造就未来

当前位置:首页>产品中心>产品中心

的接受调查的渗透测试人员一致认为 Burp Suite 是“同类最佳”软件。资料来源:TechValidate 对 PortSwigger 客户的调查

查看更多客户故事

Burp Scanner 的爬虫,发现内容

的接受调查的渗透测试人员一致认为 Burp Suite 是“同类最佳”软件。资料来源:TechValidate 对 PortSwigger 客户的调查

查看更多客户故事

Burp Scanner 的爬虫,发现内容

Burp Scanner

上架时间:2018-04-12
浏览次数:250
产品类型:
产品颜色:
产品价格:¥999
产品详情

功能更强大的 Web 漏洞扫描程序

Burp Suite 流行背后的网络漏洞扫描程序比大多数人都更重要。Burp Scanner 使用 PortSwigger世界领先的研究来帮助其用户自动发现 Web 应用程序中的各种漏洞。

作为Burp Suite Enterprise EditionBurp Suite Professional的核心,Burp Scanner 是 16,000 多个组织中超过 65,000 名用户的首选武器。

班上最好

的接受调查的渗透测试人员一致认为 Burp Suite 是“同类最佳”软件。资料来源:TechValidate 对 PortSwigger 客户的调查

查看更多客户故事

Burp Scanner 的爬虫,发现内容
Burp Scanner 的爬虫模拟人类用户——避开障碍物

爬行

自动导航障碍物

Burp Scanner 的爬网引擎可以克服障碍,例如CSRF 令牌、状态功能以及重载或易变的 URL,就像它们根本不存在一样。借助其嵌入式 Chromium 浏览器,它甚至可以渲染和抓取其他 Web 漏洞扫描程序难以处理的大量 JavaScript 应用程序。

Burp Suite Professional 站点地图的屏幕截图
Burp Suite Professional 的站点地图使发现的内容触手可及

发现

发现更多攻击面

Burp Scanner 使用的高级爬行算法以与测试人员类似的方式建立其目标的配置文件。它旨在处理动态内容、不稳定的互联网连接、许多 API 定义以及大规模的现代 Web 应用程序。这意味着更少的失败扫描 - 以及更多可利用的攻击面。

“从一开始,Burp Scanner 就是为了复制熟练的手动测试人员的操作。这种方法一直持续到今天,Burp Scanner 由世界领先的网络安全研究团队提供支持。”

达菲德·斯图塔德肖像

达菲德·斯图塔德

PortSwigger 创始人兼首席 Swig

位置指纹的表示
位置指纹使爬行更高效

表现

更少的请求;更快的扫描

Burp Scanner 节省了大量时间和浪费的精力。如果您的 Web 漏洞扫描器没有准备好,现代 Web 应用程序的体系结构可能会创建会吞噬请求的沉洞。Burp Scanner 使用位置指纹技术来识别这些区域 - 大大减少了测试时发出的请求数量。

保护 Burp Scanner 用户的研究人员
Burp Scanner 自动化最新的网络安全技术

专业知识

针对零日漏洞提供无与伦比的保护

PortSwigger 倡导创新。我们以拥有世界上最好的安全研究团队而自豪。Burp Suite 的创建者写的这本书教育了一代渗透测试者。而且由于我们经常发现新的漏洞(如HTTP 异步攻击),Burp Scanner 用户首先受到保护以免受这些漏洞的侵害 - 在黑客有机会发动攻击之前。

“Burp Scanner 能够发现许多关键漏洞,即使是专业的手动测试人员也很容易错过——比如延迟异步命令注入。”

詹姆斯水壶肖像

詹姆斯水壶

PortSwigger 研究总监

Burp Suite 企业版扫描配置屏幕截图
Burp Scanner 的配置菜单,如 Burp Suite Enterprise Edition 中所示

漏洞

测试大量问题

除了接收定期更新之外,Burp Scanner 还能够暴露 Web 应用程序中大量现有漏洞可以单独或按组选择扫描检查,并且可以保存自定义配置。例如,可以创建扫描配置以仅报告出现在 OWASP Top 10 中的漏洞。

使用 Burp Collaborator 的 Burp 扫描仪
Burp Scanner 开创了 OAST 扫描的先河

开拓

动态扫描的创新

自动OAST(带外应用程序安全测试)由 PortSwigger 开创。Burp Collaborator 识别其目标和外部服务器之间的交互。这允许它检查传统扫描程序不可见的错误 - 包括异步SQL 注入盲 SSRF然后结果作为标准出现在 Burp Scanner 的报告中。

应用安全测试维恩图
OAST 扫描可提供最小的误报 - 并且可以发现其他方法无法找到的错误


上一篇:没有了!

下一篇:Burp Suite 社区版

发表评论:

评论记录:

未查询到任何数据!

在线咨询

点击这里给我发消息 售前咨询专员

点击这里给我发消息 售后服务专员

在线咨询

免费通话

24小时免费咨询

请输入您的联系电话,座机请加区号

免费通话

微信扫一扫

微信联系
返回顶部