Redazione RHC : 15 Ottobre 2021 15:56
PortSwigger ha recentemente rilasciato una nuova versione di Burp Suite 2021.9 per utenti Professional e Community con varie correzioni di bug e miglioramenti.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Burp Suite è ben noto con il suo nome informale, “Pentester’s Swiss Army Knife”, è un set completo di strumenti per il penetration test su applicazioni web. Questo strumento di sicurezza è sviluppato e mantenuto da PortSwigger ed è scritto in Java che consente il test di sicurezza delle applicazioni web.
Contiene vari strumenti interni, come:
PortSwigger ha applicato diversi miglioramenti in questa nuova versione di Burp Suite 2021.9, in particolare Burp Intruder e Burp Scanner.
Questa nuova versione consente agli utenti di eseguire test manuali della superficie di attacco HTTP/2 nascosta, il che significa che gli utenti possono inviare richieste HTTP/2 da Burp Repeater anche se il server non pubblicizza esplicitamente il supporto HTTP/2 tramite ALPN .
Per utilizzare questa funzione, utilizza l’opzione override ALPN HTTP/2 dal menu Repeater, quindi imposta il protocollo su HTTP/2 dal pannello di ispezione.
Ci sono diversi miglioramenti nel Burp Intruder attraverso i quali gli utenti possono eliminare le voci duplicate quando inviano il payload sul bersaglio.
Quando si utilizzano le opzioni Grep – Match o Grep – Payloads , la tabella dei risultati ora contiene una colonna che mostra il numero di corrispondenze trovate nella risposta anziché solo una casella di controllo.
Inoltre è presente una nuova opzione per impostare il ritardo tra le richieste su un valore incrementale nella configurazione del pool di risorse.
PortSwigger Ha anche aggiunto nuovi payload per migliorare il controllo di scansione per l’iniezione lato server per rilevare le vulnerabilità.
Inoltre, il traffico asincrono di Burp Scanner, ha migliorato il modo in cui il crawler interagisce con i moduli su una pagina per supportare meglio le moderne applicazioni a pagina singola.
“Burp Scanner ora può gestire iframe, selezioni multiple, elementi di scorrimento ed elementi SVG nelle sequenze di accesso registrate. Abbiamo anche migliorato l’affidabilità degli accessi registrati modificando il modo in cui si individua e si interagisce con gli elementi della pagina”
La versione è disponibile sia per l’edizione Professional che per quella Community, si consiglia agli utenti di aggiornare con l’ultima versione Burp Suite 2021.9.
Download
https://portswigger.net/burp/releases/professional-community-2021-9
Il collettivo di ricerca in sicurezza informatica HackerHood, parte dell’universo della community di Red Hot Cyber, ha recentemente scoperto due nuove vulnerabilità ...
La Cina introdurrà corsi di intelligenza artificiale per gli studenti delle scuole primarie e secondarie questo autunno. L’iniziativa prevede che i bambini a partire dai sei anni imparino ...
L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006