Burp Suite Professional 2025.11 发布,新增功能简介

news/2025/11/14 13:35:44/文章来源:https://www.cnblogs.com/sysin/p/19221790

Burp Suite Professional 2025.11 发布,新增功能简介

Burp Suite Professional 2025.11 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.11

2025 年 11 月 13 日

此次发布增加了一个命令面板以加快键盘导航、改进了内存控制,并增强了自定义扫描检查中的 OAST 支持。

🖥️ 命令面板以加快键盘导航

添加了一个命令面板,帮助您仅通过键盘快速查找和使用 Burp 的功能。按 Ctrl+KCmd+K 开始输入,您可以在不浏览菜单的情况下访问工具、设置和扩展。

为了支持这一功能,扩展了快捷键支持。您现在可以为以下命令分配快捷键:

  • Repeater 运行 Burp AI 任务。
  • 在子标签之间切换。
  • 重命名 Repeater 标签。

还添加了图标和类别,以帮助您更轻松地导航命令。

如果您已经将 Ctrl+KCmd+K 分配给其他命令 (sysin),则命令面板将没有默认快捷键。您可以在 Settings > User interface > Hotkeys 中手动设置一个。

将扩展命令添加到命令面板

如果您是扩展开发者,您现在可以通过注册命名的快捷键将自己的命令添加到命令面板中。

💻 更轻松地管理 Burp 的内存使用

更新了 Maximum memory usage 设置说明,更清楚地解释了 Burp 如何使用可用内存,以及如何调整该设置以平衡 Burp 的性能和系统的需求。

此外,该设置现在更易于发现:

  • 您可以直接从底部状态栏访问它 (sysin),状态栏还显示当前的内存使用情况和分配给 Burp 的总内存。
  • 它已被移到 Settings 窗口中的新 Suite > Performance 类别下。

🔄 在自定义扫描检查中处理 Burp Collaborator 交互

您现在可以在活动的自定义扫描检查中使用 Burp Collaborator 来检测带外漏洞。

要启用此功能,请在您的检查中启用 Use Collaborator,然后在新的 Collaborator 标签中添加交互处理器。Burp 将轮询交互并将其传递给您的处理器进行分析和报告。

只要检查仍然处于活动状态 (sysin),Burp 将在扫描完成后继续监控延迟交互。

⚙️ 更新的 Intruder 负载列表

根据 PortSwigger XSS 备忘单更新了 Burp Intruder 的预定义负载列表。

您可以在配置 Intruder 中的负载时直接从 Add from list... 下拉菜单中选择这些列表。

🛠️ 用户体验改善

做出了以下用户体验改善:

  • 当后续请求返回不同响应时,Burp 不再覆盖站点地图中的原始响应。这有助于您直接从站点地图中访问更有用的上下文。
  • 更新了 Burp 的证书 (sysin),包含了 Authority Key Identifier。这确保了与新版本的 Python 库的兼容性,并防止了拦截时出现 SSL 错误。
  • 您从 target analyzer 保存的报告现在默认包括 .html 扩展名,因此您可以立即打开它们,无需重新命名。

🐞 错误修复

修复了以下错误:

  • task Logger 标签中的 Hide items without responses 过滤器未正确应用的问题。
  • 更新了 Learn 标签中的视频链接,指向了正确的内容。

下载地址

Burp Suite Professional 2025.11, 13 November 2025

  • 请访问:https://sysin.org/blog/burp-suite-pro/
Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2025_11.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_11.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_11.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_11.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2025_11.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_11.exe

for macOS:Burp Suite Professional 2025.11 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for Windows:Burp Suite Professional 2025.11 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/965329.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

数据库主备与MHA架构对比

数据库主备与MHA架构对比第一部分:基本概念详解 1. 数据库主备架构 是什么?数据库主备架构是一种高可用性和数据可靠性解决方案。其核心思想是设置两个或多个数据库实例:主数据库:承担所有的读写操作。应用程序通常…

Proxmox VE9.0优化-换源

本文介绍了如何在Proxmox VE9.0中换源,PVE8的很多方法已经不适用。pve9.0 换源 参考文章:PVE 9.0 保姆级安装及优化教程(换源、网络配置、远程唤醒等)【基础篇】PVE 9.0 保姆级安装及优化教程(换源、网络配置、远…

基于Session和Redis实现短信验证码登录 - 教程

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

21 CFR part11

是什么? 美国食品药品监督管理局(FDA)制定的关于电子记录和电子签名的法规,旨在确保电子数据在监管环境下的可信度、可靠性、完整性和法律等效性,使其与纸质记录和手写签名具有同等法律效力 1. 电子记录的关键要求…

深入解析:高可用架构实战:SpringBoot+MongoDB构建AI原生应用

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

代涂高者——《机器学习》总结笔记

天苍苍,野茫茫,苍天已死,黄天当立。今日割五城,明日割十城,楚虽三户,亡秦必楚。冲天香阵透长安,满城尽带黄金甲,内库烧为锦绣灰,天街踏尽公卿骨!莫道石人一只眼,请看今日之域中,必是赤旗的世界,环球同此凉…

2025年五个女博士品牌可信度分析:深度拆解科研底色与市场真实反馈

引言 本文聚焦“科研底色”这一核心维度,对五个女博士品牌的可信度进行系统拆解,为正在观望口服美容产品的消费者提供一条可验证、可回溯、可复盘的客观参考路径,避免被营销话术裹挟。 背景与概况 五个女博士成立于…

2025年五个女博士品牌可信度分析:深度拆解科研数据与真实市场反馈

引言 本文从“科研数据与真实市场反馈”这一核心维度出发,对五个女博士品牌的可信度进行系统评估,为正在观望口服美容产品的消费者提供一份可量化、可交叉验证的客观参考。 背景与概况 五个女博士成立于2019年,是由…

SonarQube Scanner CLI 下载踩坑记

SonarQube Scanner CLI 下载踩坑记 今天在配置 SonarQube 扫描环境时,遇到了一个不大不小的坑——找不到 Scanner CLI 的下载入口。 官方文档页面(https://docs.sonarsource.com/sonarqube-server/10.8/analyzing-s…

力扣 第 169 场双周赛(A~D)

力扣 第 169 场双周赛(A~D)$(".postTitle2").removeClass("postTitle2").addClass("singleposttitle");A:3736. 最小操作次数使数组元素相等 III签到题。1 class Solution: 2 def m…

软件测试基础理论

软件测试的定义、目的、原则 一、软件测试的定义 软件测试是一个系统性的过程,旨在通过自动或手动的手段来评估软件系统的特性,目的是为了验证它是否满足规定的需求,并发现实际结果与预期结果之间的差异。 简单来说…

用 CloudFront + Lambda@Edge 实现“可回滚、可观测”的灰度发布

用 CloudFront + Lambda@Edge 实现“可回滚、可观测”的灰度发布关键词:灰度发布 / canary / CloudFront / Lambda@Edge / 一致性分桶 / 粘性 Cookie / 结构化日志 / CloudWatch → 阿里云 SLS1. 背景与目标 多前端版…

2025年北京搬家公司联系电话推荐:吉时达搬家准时守约口碑佳

在北京这座节奏飞快的城市,搬家既是新生活的起点,也常常让人头疼:楼层高、电梯窄、停车难、物品多、时间紧,稍不留神就可能遭遇临时加价、磕碰损坏、迟到爽约等糟心事。为了让每一次搬迁都变成轻松旅程,我们根据2…

如何查看Windows快捷键被占用

经常在设置软件快捷健的时候发现被占用,但又不知道被谁占用了解决方案 使用 OpenArk 下载地址:https://pan.baidu.com/s/1DFzSb5XMSAk2BHLK4wvY7A?pwd=6261 Github地址:https://github.com/BlackINT3/OpenArk/rele…

2025年企业人工智能解决方案最新top5推荐:智能体平台全场景覆盖,助力企业数字化转型

随着人工智能技术在企业服务领域的深度渗透,企业数字化转型已从“选择题”变为“生存题”。本榜单基于技术实力、行业适配性、服务效能、本地化服务能力四大核心维度,结合广东省人工智能产业协会2025年度报告及100+企…

领嵌iLeadE-588边缘计算网关设备支持4路摄像头4路网口连接云平台

多通道视频接入与AI分析支持4路摄像头同时接入,实时视频流处理。 内置高性能AI算力,支持人脸识别、行为分析、车牌识别等算法,自动匹配场景需求,无需手动编程。 智能算法一键部署,自动优化计算资源分配。工业级网…

2025 年 11 月液压扳手厂家推荐排行榜,拉伸器,中空扳手,液压扭矩扳手,液压螺栓拉伸器公司推荐

2025 年 11 月液压扳手厂家推荐排行榜,拉伸器,中空扳手,液压扭矩扳手,液压螺栓拉伸器公司推荐 液压工具作为现代工业装备的重要组成部分,在冶金、矿山、电力、桥梁、造船、机械安装等行业中发挥着关键作用。随着工…

Ubuntu 20.04.1 LTS 安装 Emqx-5.8.8

Ubuntu 20.04.1 LTS 安装 Emqx-5.8.82025-11-14 12:59 猎手家园 阅读(0) 评论(0) 收藏 举报EMQX4.x和5.x版本安装和使用方式不同,下面写一个5.x的安装方式 一、下载安装包 下载地址:https://www.emqx.com/zh/dow…

2025年北京搬家公司联系电话推荐:利康鸿运领衔精选榜

在北京这座节奏飞快的城市,搬家既是新生活的起点,也常被视为“最累的一天”。2025年,随着租房换房、公司搬迁、跨城通勤需求同步上升,越来越多市民希望用一通电话就把“打包、搬运、复原”全部搞定。为了帮您在鱼龙…

【完结10章】n8n+AI工作流:从入门到企业级AI应用实战

【完结10章】n8n+AI工作流:从入门到企业级AI应用实战 学习地址:……/s/1D9a_zIgZc530lgt1GxuaMw 提取码:x72h 在数字时代的浪潮中,我们正站在工作方式革命的前夜。当传统的自动化工具遇到爆发式增长的人工智能,一…