点击蓝字关注我哦
此次版本更新如下内容(此版本改进了消息检查器、非打印字符显示、平台身份验证控件和嵌入式浏览器)
1.提供了一个新的漏洞定义和几个bug修正


新的漏洞定义:当目标应用程序导入具有已知漏洞的JavaScript依赖项时,易受攻击的JavaScript依赖项ciesburp Scanner现在将检测到,例如,当一个图书馆已经过时或有其他危险时问题。非-打印字符改进在文本编辑器中查看非打印字符时,十六进制代码点低于20的字符将显示为带有十六进制代码的“菱形”。现在,代码点从7F到FF的字符也会显示在同一行中路。每-平台身份验证的主机控件现在可以在每个主机上打开或关闭平台身份验证(在“用户选项”和“连接”选项卡下)基本信息检查器改进消息中的性能有了显著的改进检查员。此外,用户现在可以水平调整消息检查器的大小,并同时选择多个条目一次,嵌入浏览器改进不再发送由嵌入式Chromium浏览器本身而不是用户发起的HTTP请求。
2.Burp的嵌入式浏览器已升级到Chromium 88.0.4324.150。
3.错误修复和小改进此版本还提供以下错误修复和小改进:


当在macOS上处于全屏模式时,HTTP历史消息过滤器不再错误地打开新窗口。
流响应现在正确地显示在打嗝中继器。
打开现有项目文件后,基于Regex的会话验证不再失败。
现在激活.burp文件将打开burp并加载该文件,而不是启动burp启动向导。
“删除字节”上下文菜单选项已恢复到Burp解码器。
消息编辑器现在正确地用双引号突出显示文本。
“截获关闭”按钮的颜色现在与附近的按钮匹配。
复选框中的标记现在在Burp extensions中正确显示。
在Burp入侵者中使用集群炸弹攻击时,取消选择“URL encode these characters”是为了有效负载处理规则和多个有效负载集。
Burp套件现在利用了可以发送到Chromium开发工具的最大消息大小,即100MB。这意味着可以加载更大的页面资源。
Burp套件的MIME类型分析现在与Chromium的行为匹配。当一个响应中存在多个内容类型头时,Burp选择最后一个。如果有Content-Type头和<meta-http equiv="Content-Type">标记,则Burp选择Content-Type头。此更改会影响“代理”和“目标”选项卡中的MIME类型筛选器,以及“响应查看器”中的“渲染”选项卡。
严重性为假阳性的漏洞图标已从蓝色变为绿色。

笔者在测试的时候,发现jdk13 不行,又用了jdk11
链接:https://pan.baidu.com/s/1xzIuCkm9E9uiKNJJGwYZcQ提取码:wfoo 复制这段内容后打开百度网盘手机App,操作更方便哦--来自百度网盘超级会员V3的分享
值得注意的是,我把jdk11的安装包也放进去了,是不是很贴心?

END