1、性质问题

价格昂贵

专业版高达399美元/每年,免费版有功能限制:https://portswigger.net/buy/pro,构想中的工具应该是免费开源的。

分享Burp Suite遇到的各种坑

破解版存在安全隐患

https://www.0x00sec.org/t/malware-reversing-burpsuite-keygen/5167

https://www.52pojie.cn/thread-691448-1-1.html

分享Burp Suite遇到的各种坑

想起了XcodeGhost事件。

此类工具的敏感性

http://www.4hou.com/info/news/7656.html

分享Burp Suite遇到的各种坑

2、界面问题

不支持多语言,且无法汉化

分享Burp Suite遇到的各种坑

构想中的应该支持 多语言菜单文件。

3、编码问题

中文显示乱码

分享Burp Suite遇到的各种坑

分享Burp Suite遇到的各种坑

分享Burp Suite遇到的各种坑

请求无法输入中文

分享Burp Suite遇到的各种坑

搜索不支持中文

分享Burp Suite遇到的各种坑

Decoder模块不支持中文

分享Burp Suite遇到的各种坑

中文编码一直很蛋疼,构想中的不存在此类问题。

3、资源占用问题

爆机是家常便饭

分享Burp Suite遇到的各种坑

分享Burp Suite遇到的各种坑

理想中应该不超过100M吧。

4、性能问题

代理速度慢的可以用眼看出来

分享Burp Suite遇到的各种坑

 不支持长连接

分享Burp Suite遇到的各种坑

Intruder模块只有多线程

分享Burp Suite遇到的各种坑

只用多线程未免有点慢,可以使用“连接池”技术,但XProxy采用了原理相似的 “连接复用”技术 ,由于没有“连接池”的资源调度消耗所以速度更快。

5、操作问题

Urlcod处停留只显示5秒,来不及看完

分享Burp Suite遇到的各种坑

构想中的可以勾选关键字,使用右键菜单直接在界面里解码显示。

不支持Unicode编码

可通过插件https://github.com/bit4woo/u2c

分享Burp Suite遇到的各种坑

构想中的可以 自动解码或手动右键菜单解码。

Decode模块字符长的话看起来很蛋疼

分享Burp Suite遇到的各种坑

构想中的可以 换行。

连续查看响应页面时如果中间存在响应缺失则会跑到请求页面去

分享Burp Suite遇到的各种坑

这个Bug也很蛋疼。

请求地址过长需要鼠标左右拖动操作或挨个点击查看

分享Burp Suite遇到的各种坑

看不全URL,现在的抓包工具操作起来都有种“盲点”的感觉,构想中的自定义性更高,比如URL可以换行显示。

6、扩展问题

插件开发语言只支持Java,Jython,JRuby,代码量太大,sqlmap联动插件居然用了1500多行代码。

分享Burp Suite遇到的各种坑

构想中的 前后端都使用Python API控制。

相关文章:

  • 2021-11-25
  • 2021-07-05
  • 2021-06-14
  • 2021-03-31
  • 2021-10-16
  • 2021-05-07
  • 2022-12-23
  • 2021-07-02
猜你喜欢
  • 2022-12-23
  • 2021-11-23
  • 2022-12-23
  • 2021-08-10
  • 2021-12-09
  • 2021-09-05
  • 2022-12-23
相关资源
相似解决方案