最近,外国安全人员披露了该工具的远程执行漏洞的视频。 Burp Suite官员在Twitter上回复:视频证据不足,可能是伪造的。
Burp Suite
Burp Suite是一个集成的渗透测试工具,它结合...
最近,外国安全人员披露了该工具的远程执行漏洞的视频。 Burp Suite官员在Twitter上回复:视频证据不足,可能是伪造的。
Burp Suite
Burp Suite是一个集成的
渗透测试工具,它结合了各种
渗透测试组件,使我们能够更好地自动或手动执行对Web应用程序的渗透测试和攻击。在渗透测试中,我们使用Burp Suite使测试工作更轻松,更方便,即使我们不需要技能,只需熟悉Burp Suite的使用,使渗透测试工作更轻松,更高效。
Burp Suite暴露于远程代码执行漏洞
Twitter用户在 Burp Suite V1.7.27版本中上传了一个远程执行代码漏洞。本地或远程研究人员可以使用此漏洞渗透正在执行扫描任务的计算机系统。
演示视频如下:
Burp Suite Twitter官方回复:视频证据不充分,可能是假的
在这方面,Burp Suite也在Twitter上首次回应了网民的问题。

Burp Suite意味着:
视频中提供的证据不足,可能是伪造的。我们的漏洞奖励计划奖励真正的漏洞。
没有收到网友关于“漏洞欺诈”的言论:

视频说该问题已经报告给相关人员,Burp Suite确认了此事。
Burp Suite回复:
除此视频外,我们未收到更多信息。
这很尴尬,没有最终结论。
很难就此事做出明确的结论,因为视频中“声称”Burp Suite已被确认的事实并不一定正确,因为任何人都可以声称任何东西。现在,对于 Burp Suite,一个简单的“漏洞欺诈”可能还不够。披露更多漏洞信息可能更具说服力。
参考来源:
Burp Suite官方推特
的Youtube
Bobao.360
漏洞实验室
FB小编利基编译
黑客业务列表介绍和一般分类:
类别:攻击入侵破解开发
1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]
2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。
3:破解业务类:软件,加密文件,二次打包,脱壳等。
4:二次开发业务清单:软件二次开发,源代码二次开发等
5:其他业务订单:特洛伊木马[通过所有防病毒],远程控制,特殊软件等
备注:未提及的业务订单可根据主要类别查询或直接联系客户服务。为避免浪费双方时间,请在咨询前阅读:业务交易流程及相关说明
注意:仅接受正式业务,个人无权接受。收集此内容。