ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что реально умеет Burp Suite Community Edition и где он подрезан?
  #1  
Старый Сегодня, 05:40
andryuxa123
Новичок
Регистрация: 27.07.2013
Сообщений: 7
С нами: 6734486

Репутация: 0
По умолчанию Что реально умеет Burp Suite Community Edition и где он подрезан?

Пару недель как ковыряюсь с Burp Suite Community Edition, решил разобраться, что там есть для защиты веб-приложений без Pro-фига. По факту, в бесплатной версии удобно перехватывать и править трафик, есть базовый прокси и простая автоматизация сканирования. Но вот глубокий анализ и сканирование уязвимостей — это уже в «платном» пакете. Например, вам не увидеть автоматическую проверку на XSS или SQLi, только ручной режим и базовые фильтры.

Ещё плюс — можно интегрировать с внешними плагинами, но там опять придётся руками подтягивать или пользоваться открытыми расширениями. Парсер JS работает, но не такой продвинутый, как в Pro, иногда чего-то не цепляет. В общем, для обучения и простых проверок сгодится отлично, но для реального пентеста нужен Pro или что-то другое.

Кто юзал Community, поделитесь, как обходили ограничения или что вообще запасные варианты под рукой держите? Или все так и балансируют между бесплатным и платным?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.