Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
zaki4649
2,448 views
BurpSuiteの大変な一日
2018/7/5に第2回Burp Suite Japan LT Carnivalで登壇した時の資料です。
Technology
◦
Read more
1
Save
Share
Embed
Embed presentation
1
/ 19
2
/ 19
3
/ 19
4
/ 19
5
/ 19
6
/ 19
7
/ 19
8
/ 19
9
/ 19
10
/ 19
11
/ 19
12
/ 19
13
/ 19
14
/ 19
15
/ 19
16
/ 19
17
/ 19
18
/ 19
19
/ 19
More Related Content
PPTX
Bapp Storeを調べてみたよ!
by
zaki4649
PDF
最近のBurp Suiteについて調べてみた
by
zaki4649
PDF
ノリとその場の勢いでPocを作った話
by
zaki4649
PPTX
Let's verify the vulnerability-脆弱性を検証してみよう!-
by
zaki4649
PPTX
最近のやられアプリを試してみた
by
zaki4649
PDF
とある診断員とAWS
by
zaki4649
PDF
YouTubeのSEOは再生回数から視聴時間と視聴者維持率へ
by
新潟コンサルタント横田秀珠
PDF
数式を使わないJubatus入門
by
Kenji Aiko
Bapp Storeを調べてみたよ!
by
zaki4649
最近のBurp Suiteについて調べてみた
by
zaki4649
ノリとその場の勢いでPocを作った話
by
zaki4649
Let's verify the vulnerability-脆弱性を検証してみよう!-
by
zaki4649
最近のやられアプリを試してみた
by
zaki4649
とある診断員とAWS
by
zaki4649
YouTubeのSEOは再生回数から視聴時間と視聴者維持率へ
by
新潟コンサルタント横田秀珠
数式を使わないJubatus入門
by
Kenji Aiko
What's hot
PPTX
コメントから動画の種類を推測できるか
by
Kenji Aiko
PDF
社内合宿成果発表
by
yoshinori matsumoto
PDF
FOSS4G OSAKAライトニングトーク
by
Yoichi Kayama
PDF
関西Firefox os勉強会1st発表資料130615fin
by
yosuke_kirihata
PDF
Pythonでzabbix apiを使ってみる
by
2bo 2bo
PDF
Career - design, adaption and diversity - for EMC I&D event
by
Miya Kohno
PPTX
Pyenvで幸せになろう.py
by
2bo 2bo
PDF
# groonga開発チームの紹介
by
kenhys
PDF
あひる焼きの歴史 ver0.1
by
2bo 2bo
PPTX
Vision summit報告
by
Kojiro Yano
コメントから動画の種類を推測できるか
by
Kenji Aiko
社内合宿成果発表
by
yoshinori matsumoto
FOSS4G OSAKAライトニングトーク
by
Yoichi Kayama
関西Firefox os勉強会1st発表資料130615fin
by
yosuke_kirihata
Pythonでzabbix apiを使ってみる
by
2bo 2bo
Career - design, adaption and diversity - for EMC I&D event
by
Miya Kohno
Pyenvで幸せになろう.py
by
2bo 2bo
# groonga開発チームの紹介
by
kenhys
あひる焼きの歴史 ver0.1
by
2bo 2bo
Vision summit報告
by
Kojiro Yano
More from zaki4649
PDF
flaws.cloudに挑戦しよう!
by
zaki4649
PPTX
PenTesterが知っている危ないAWS環境の共通点
by
zaki4649
PDF
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
PDF
Proxy War EPISODEⅡ
by
zaki4649
PDF
Proxy War
by
zaki4649
PDF
とある診断員と色々厄介な脆弱性達
by
zaki4649
PDF
とある診断員のSECCONオンライン予選
by
zaki4649
PDF
とある診断員とSQLインジェクション
by
zaki4649
PDF
はじめてのWi-Fiクラック
by
zaki4649
flaws.cloudに挑戦しよう!
by
zaki4649
PenTesterが知っている危ないAWS環境の共通点
by
zaki4649
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
Proxy War EPISODEⅡ
by
zaki4649
Proxy War
by
zaki4649
とある診断員と色々厄介な脆弱性達
by
zaki4649
とある診断員のSECCONオンライン予選
by
zaki4649
とある診断員とSQLインジェクション
by
zaki4649
はじめてのWi-Fiクラック
by
zaki4649
BurpSuiteの大変な一日
1.
の大変な一日 @tigerszk 第2回 Burp Suite
Japan LT Carnival 2018/7/5
2.
自己紹介 Shun Suzaki(洲崎 俊) ITイベントの参加・開催や日々の脆弱性検証を ライフワークとする「とあるセキュリティエンジニア Twitter: とある診断員@tigerszk •
ISOG-J WG1 • Burp Suite Japan User Group • OWASP JAPAN Promotion Team • IT勉強会「#ssmjp」運営メンバー I‘M A CERTAIN PENTESTER! 公開スライド:http://www.slideshare.net/zaki4649/ Blog:http://tigerszk.hatenablog.com/
3.
2017年11月16日
4.
This day was dead….
5.
この日新しいバージョンの Burpがリリースされた
6.
ちなみに修正内容はこんな感じ • 簡略化されたスコープ設定が導入 • State
filesが廃止に • Burpのロゴが変化 • free editionは「Burp Suite Community Edition」に名称が変更 など
7.
早速アップデートをしてみた •いつものようにリリースノートに 目を通す •チーム内に新しいバージョンが出て いることを周知
8.
しばらくすると なんかBurpが勝手に落ちる
9.
「Burpが…」 「あれ、なんか落ちたんだけど…」 「何これ…」 なんか、周りも急にざわつき始める
10.
twitterを見ると祭りになってる
11.
どんな状況かというと
12.
Burpが落ちる Burpを起動する ライセンスの アクティベーションを 要求される アクティベーションする しばらくすると 振り出しに戻る
13.
おまけに • しかもv1.7.28だけじゃなく、v1.7.27に 戻しても同じ現象が起こる (アクティベーション周りのバグだった?) • 一時自動アップデートは停止される •
Pro版が事実上利用できない状況に
14.
正直現場はめっちゃ困る
15.
煽るFddler派とZAP派達
16.
流石に運営の対応も早かった その日のうちに無事バグは修正されました!
17.
この日強く感じたこと
18.
この日のTwitterまとめはこちら! https://togetter.com/li/1172312