Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描

news/2025/10/18 14:27:38/文章来源:https://www.cnblogs.com/sysin/p/19149672

Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.10

2025 年 10 月 17 日 13:16 UTC

本次版本引入了更智能的 HTTP 历史过滤功能、对 Montoya API 的多项更新、站点地图 UI 改进,以及在 Burp 多个表格中 批量复制列数据 的新功能 (抄si袭quan者jia)。

🧩 开发强大扩展与脚本的更新

进行了多项更新,以帮助你通过自定义扩展和 Bambda 脚本进一步扩展 Burp 的功能。

新增了一个设置选项:当扩展文件发生更改时自动重新加载扩展,无需在开发过程中手动刷新。

此外,还为 Montoya API 添加了以下新功能:

  • 你现在可以使用 RankingUtils 接口分析响应,并根据异常程度对其进行排序,帮助扩展快速识别异常流量模式。
  • 你现在可以在 Proxy > HTTP history 中访问消息 ID,从而使用脚本根据 ID 过滤请求和响应 (sysin)。
  • 当为扩展添加自定义设置面板时,你现在可以为设置中的各个字段指定描述,以帮助用户更清晰地理解每个选项。
  • 你现在可以使用 CompressionUtils 接口对数据进行 inflate 格式的压缩与解压
  • 扩展现在可以复用 HTTP/1 连接

🔍 更智能的 HTTP 历史过滤

进行了多项改进,帮助你在 HTTP 历史中专注于更有意义的流量。

默认过滤器已更新,以隐藏不太相关的项目(如二进制文件和静态资源),并默认排除更多低价值 MIME 类型,从而让你聚焦更有价值的请求。

你现在可以在 过滤视图完整视图 之间切换,而不会丢失当前的过滤设置。这有助于你快速检查遗漏内容,然后一键回到专注模式。

🗺️ 更易阅读的站点地图

改进了站点地图中请求的显示方式。现在所有 HTTP 方法都会显示在各个端点下,并以颜色区分,便于识别 (sysin)。这让你更容易区分同一 URL 的不同请求,尤其是在处理 REST API 时非常有用。

此外,你还可以使用右上角的新切换按钮,更轻松地在 分屏视图标签视图 之间切换。

📋 更简便的 Burp 表格数据导出

你现在可以直接从多个 Burp 表格中复制列数据到剪贴板。只需右键点击列标题,然后选择 Copy column(复制列)。这让你能够轻松批量导出有价值的数据,用于外部分析或报告。

💡 体验改进

进行了以下使用体验优化:

  • 选中文本的长度现在会在文本编辑器搜索栏旁同时显示 十进制与十六进制值,这对诸如请求走私等精确任务非常有帮助。
  • 在设置 Python 环境时,系统现在会检查你选择的是否为正确的 独立 JAR 文件,防止之前可能导致 Python 扩展无法加载的配置错误。

性能改进

在通过文件扩展名过滤表格项时,性能得到了显著提升。

🐞 Bug 修复

修复了以下问题:

  • 修复了在使用自定义列时,Proxy > HTTP history 表格的列宽无法保持的问题。
  • 修复了一个允许通过快捷键保存存在语法错误的自定义操作的问题,这些操作随后会在执行时无提示失败。

Java 更新

已将 Burp 的 Java 版本更新至 Java 24.0.2

系统要求

推荐的系统版本:

macOS

  • macOS Tahoe 26
  • macOS Sequoia 15
  • macOS Sonoma 14

Linux

  • Ubuntu Desktop 24.04
  • Ubuntu Desktop 22.04
  • Red Hat Enterprise Linux 10
  • Red Hat Enterprise Linux 9

Windows

  • Windows Server 2025
  • Windows 11
  • Windows Server 2022
  • Windows 10

下载地址

Burp Suite Professional 2025.10, 18 October 2025

  • 请访问:https://sysin.org/blog/burp-suite-pro/
Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2025_10.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_10.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_10.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_10.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2025_10.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_10.exe

for macOS:Burp Suite Professional 2025.10 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for Windows:Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/939594.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025 年最新推荐真空炉制造厂家榜单:覆盖高温烧结 / 真空退火 / 智能铍铜炉,助力企业精准选型

引言随着工业 4.0 持续推进,半导体、5G 通信、航空航天等高端产业对真空炉的需求日益攀升,智能化、节能化、高精度成为设备核心竞争力。但当前市场品牌繁杂,部分设备存在升温慢、能耗高、操作复杂、维护贵等问题,企…

F5 安全事件:BIG-IP 源代码被窃取

F5 安全事件:BIG-IP 源代码被窃取F5 安全事件:BIG-IP 源代码被窃取 F5 Security Incident 请访问原文链接:https://sysin.org/blog/f5-security-incident/ 查看最新版。原创作品,转载请保留出处。 作者主页:sysin…

F5 BIG-IP 15.1.10.8 - 领先的应用交付与安全服务

F5 BIG-IP 15.1 (Release 15.1.10.8) - 领先的应用交付与安全服务F5 BIG-IP 15.1 (Release 15.1.10.8) - 领先的应用交付与安全服务 BIG-IP is a collection of hardware platforms and software solutions providing …

2025 测量仪器厂家最新推荐榜单:国产新锐与领军品牌深度解析,精准匹配工业科研需求

在工业制造升级与科研创新加速的双重驱动下,测量仪器作为 “精度标尺” 的核心价值愈发凸显,却也面临市场乱象:部分产品精度不足难以适配航空航天等高端场景,品牌鱼龙混杂导致企业选型困难,传统设备效率低下制约自…

用java打印Hello World

用java打印"Hello World"$(".postTitle2").removeClass("postTitle2").addClass("singleposttitle");建立一个后缀名为.java,文件名为xx的文件编写代码 例:// 文件名为code…

Ant Design:企业级 UI 设计语言与 React 组件库

Ant Design 是一套企业级 UI 设计语言和 React 组件库,提供丰富的组件、完整的 TypeScript 支持和国际化解决方案,广泛应用于中后台产品开发。Ant Design 项目描述 Ant Design 是一套企业级的 UI 设计语言和 React 组…

2025 年最新推荐钢套钢保温钢管源头厂家榜:聚焦品质与实力,精选优质厂家助力采购决策

引言当前钢套钢保温钢管市场需求持续增长,但行业乱象仍未彻底改善。部分小型厂家为追求短期利益,使用劣质原材料、简化生产工艺,导致产品保温性能差、易腐蚀,不仅增加工程后期维护成本,还埋下安全隐患;同时,行业…

2025年10月市场地位认证机构推荐榜:尚普与华信人深度对比评测

一、引言 在品牌同质化加速、流量成本走高的当下,企业若想用“销量第一”“品类领导者”一类表述进行传播,必须先拿到一张能被市场监管、渠道伙伴、投资人同时认可的“市场地位认证”。对于市场总监、融资负责人、招…

2025年10月智能体公司推荐榜单:五强对比与中立评测助您精准选型

一、引言 在人工智能从“模型能力”走向“场景落地”的2025年,智能体公司已成为政企客户、系统集成商与创新型开发者共同关注的枢纽环节。对于需要把大模型能力快速嵌入业务流的用户而言,选对智能体供应商意味着在数…

XPath索引定位深度解析://X[n]与(//X)[n]的本质区别

XPath索引定位深度解析://X[n]与(//X)[n]的本质区别 在自动化测试和网页爬取中,XPath是定位元素的利器。但许多开发者会遇到一个困惑: //div[@class="a"][1] 返回了多个元素(而非预期的1个) //div[@cla…

2025年10月波形护栏厂家推荐榜单:基于公开数据的中立对比与选购参考

一、引言 对于交通建设承包方、市政采购经办人以及需要批量更换护栏的运维单位而言,波形护栏的防撞等级、防腐年限、供货周期与售后响应速度直接关联到道路安全预算与后期维护成本。2025年四季度,国内钢材价格小幅波…

咱也是用上 claude 4.5 api 了

咱也是用上 claude 4.5 api 了claude连不了官方还买不了中转吗! 支持 claude code、cline、roo code、kilo code、Cherry Studio、酒馆 等常见工具~作为备用,不要太爽! ⭐️支持 claude-sonnet-4-5-20250929、clau…

优化电商包装的机器学习模型解析

本文介绍了一种基于线性模型的包装优化方法,通过数据增强和有序性约束,在降低24%货损率的同时减少5%运输成本。该模型处理了1亿个产品-包装组合,解决了传统机器学习方法在处理有序分类问题时的局限性。优化电商包装…

Index of /python/

https://mirrors.ustc.edu.cn/python/

2025年10月项目管理工具推荐榜:十款主流平台深度对比与选购指南

一、引言 在2025年第四季度预算锁定前夕,企业数字化负责人、PMO总监、初创团队CEO乃至政府采购中心都面临同一道选择题:如何在有限成本内为组织引入一套可用、可扩、可管的项目管理工具。工具一旦落地,将直接影响交…

2025年10月项目管理工具推荐榜单:基于真实数据的中立对比与选购指南

一、引言 在数字化交付节奏持续加快的2025年,项目经理、IT负责人以及采购决策者面临同一道考题:如何在预算可控的前提下,为团队挑选一套既能支撑复杂研发流程,又能与国产软硬件生态无缝衔接的项目管理工具。工具一…

GRPO

参考视频 GRPO 指的是 Group Relative Policy Optimization(组相对策略优化),最早由 DeepSeek 在 DeepSeekMath 里提出,用来做 LLM 的 RL(尤其是推理/Chain-of-Thought 任务)的高效替代 PPO 的算法。 PPO 需要一…

QQ音乐v19.51下载

最近想找QQ音乐的19.51这个经典版本(用过的都知道它的魅力所在), 没想到仅仅2年互联网就几乎失忆了, 最后翻了几页才找到一个链接是真的, 赶紧备份了几份, 放一份在网上 QQMusic-v19.51下载

2025年10月项目管理工具推荐榜:覆盖敏捷瀑布混合模式的中立评析与避坑要点

一、引言 在数字化转型进入深水区的2025年,项目管理工具早已不是简单的任务看板,而是企业研发、交付、合规、成本控制的核心枢纽。对于正在选型的CTO、PMO负责人、采购经理以及成长型团队领导者而言,如何在功能深度…

2025年10月止痒控油洗发水推荐榜:十款热门单品多维对比与中性选购指南

一、引言 头皮瘙痒伴随出油过量,是消费者在日常护理中最常见却又最难平衡的痛点。对于需要频繁出席商务场合的职场人群、长期佩戴安全帽的工厂员工以及追求造型持久的年轻消费者来说,控油力度不足会导致发型塌陷,而…