Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描

简介: Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.10

2025 年 10 月 17 日 13:16 UTC

本次版本引入了更智能的 HTTP 历史过滤功能、对 Montoya API 的多项更新、站点地图 UI 改进,以及在 Burp 多个表格中 批量复制列数据 的新功能 (抄si袭quan者jia)。

🧩 开发强大扩展与脚本的更新

进行了多项更新,以帮助你通过自定义扩展和 Bambda 脚本进一步扩展 Burp 的功能。

新增了一个设置选项:当扩展文件发生更改时自动重新加载扩展,无需在开发过程中手动刷新。

此外,还为 Montoya API 添加了以下新功能:

  • 你现在可以使用 RankingUtils 接口分析响应,并根据异常程度对其进行排序,帮助扩展快速识别异常流量模式。
  • 你现在可以在 Proxy > HTTP history 中访问消息 ID,从而使用脚本根据 ID 过滤请求和响应 (sysin)。
  • 当为扩展添加自定义设置面板时,你现在可以为设置中的各个字段指定描述,以帮助用户更清晰地理解每个选项。
  • 你现在可以使用 CompressionUtils 接口对数据进行 inflate 格式的压缩与解压
  • 扩展现在可以复用 HTTP/1 连接

🔍 更智能的 HTTP 历史过滤

进行了多项改进,帮助你在 HTTP 历史中专注于更有意义的流量。

默认过滤器已更新,以隐藏不太相关的项目(如二进制文件和静态资源),并默认排除更多低价值 MIME 类型,从而让你聚焦更有价值的请求。

你现在可以在 过滤视图完整视图 之间切换,而不会丢失当前的过滤设置。这有助于你快速检查遗漏内容,然后一键回到专注模式。

🗺️ 更易阅读的站点地图

改进了站点地图中请求的显示方式。现在所有 HTTP 方法都会显示在各个端点下,并以颜色区分,便于识别 (sysin)。这让你更容易区分同一 URL 的不同请求,尤其是在处理 REST API 时非常有用。

此外,你还可以使用右上角的新切换按钮,更轻松地在 分屏视图标签视图 之间切换。

📋 更简便的 Burp 表格数据导出

你现在可以直接从多个 Burp 表格中复制列数据到剪贴板。只需右键点击列标题,然后选择 Copy column(复制列)。这让你能够轻松批量导出有价值的数据,用于外部分析或报告。

💡 体验改进

进行了以下使用体验优化:

  • 选中文本的长度现在会在文本编辑器搜索栏旁同时显示 十进制与十六进制值,这对诸如请求走私等精确任务非常有帮助。
  • 在设置 Python 环境时,系统现在会检查你选择的是否为正确的 独立 JAR 文件,防止之前可能导致 Python 扩展无法加载的配置错误。

性能改进

在通过文件扩展名过滤表格项时,性能得到了显著提升。

🐞 Bug 修复

修复了以下问题:

  • 修复了在使用自定义列时,Proxy > HTTP history 表格的列宽无法保持的问题。
  • 修复了一个允许通过快捷键保存存在语法错误的自定义操作的问题,这些操作随后会在执行时无提示失败。

Java 更新

已将 Burp 的 Java 版本更新至 Java 24.0.2

系统要求

推荐的系统版本:

macOS

Linux

Windows

下载地址

Burp Suite Professional 2025.10, 18 October 2025

Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2025_10.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_10.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_10.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_10.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2025_10.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_10.exe

for macOSBurp Suite Professional 2025.10 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
22天前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
56 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
2月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
326 0
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
|
1月前
|
算法 Java Go
【GoGin】(1)上手Go Gin 基于Go语言开发的Web框架,本文介绍了各种路由的配置信息;包含各场景下请求参数的基本传入接收
gin 框架中采用的路优酷是基于httprouter做的是一个高性能的 HTTP 请求路由器,适用于 Go 语言。它的设计目标是提供高效的路由匹配和低内存占用,特别适合需要高性能和简单路由的应用场景。
170 4
|
5月前
|
缓存 JavaScript 前端开发
鸿蒙5开发宝藏案例分享---Web开发优化案例分享
本文深入解读鸿蒙官方文档中的 `ArkWeb` 性能优化技巧,从预启动进程到预渲染,涵盖预下载、预连接、预取POST等八大优化策略。通过代码示例详解如何提升Web页面加载速度,助你打造流畅的HarmonyOS应用体验。内容实用,按需选用,让H5页面快到飞起!
|
5月前
|
JavaScript 前端开发 API
鸿蒙5开发宝藏案例分享---Web加载时延优化解析
本文深入解析了鸿蒙开发中Web加载完成时延的优化技巧,结合官方案例与实际代码,助你提升性能。核心内容包括:使用DevEco Profiler和DevTools定位瓶颈、四大优化方向(资源合并、接口预取、图片懒加载、任务拆解)及高频手段总结。同时提供性能优化黄金准则,如首屏资源控制在300KB内、关键接口响应≤200ms等,帮助开发者实现丝般流畅体验。
|
前端开发 JavaScript Shell
鸿蒙5开发宝藏案例分享---Web页面内点击响应时延分析
本文为鸿蒙开发者整理了Web性能优化的实战案例解析,结合官方文档深度扩展。内容涵盖点击响应时延核心指标(≤100ms)、性能分析工具链(如DevTools时间线、ArkUI Trace抓取)以及高频优化场景,包括递归函数优化、网络请求阻塞解决方案和setTimeout滥用问题等。同时提供进阶技巧,如首帧加速、透明动画陷阱规避及Web组件初始化加速,并通过优化前后Trace对比展示成果。最后总结了快速定位问题的方法与开发建议,助力开发者提升Web应用性能。
|
5月前
|
JSON 开发框架 自然语言处理
【HarmonyOS Next之旅】基于ArkTS开发(三) -> 兼容JS的类Web开发(三)
本文主要介绍了应用开发中的三大核心内容:生命周期管理、资源限定与访问以及多语言支持。在生命周期部分,详细说明了应用和页面的生命周期函数及其触发时机,帮助开发者更好地掌控应用状态变化。资源限定与访问章节,则聚焦于资源限定词的定义、命名规则及匹配逻辑,并阐述了如何通过 `$r` 引用 JS 模块内的资源。最后,多语言支持部分讲解了如何通过 JSON 文件定义多语言资源,使用 `$t` 和 `$tc` 方法实现简单格式化与单复数格式化,为全球化应用提供便利。
241 104
|
5月前
|
JavaScript 前端开发 API
【HarmonyOS Next之旅】基于ArkTS开发(三) -> 兼容JS的类Web开发(二)
本文介绍了HarmonyOS应用开发中的HML、CSS和JS语法。HML作为标记语言,支持数据绑定、事件处理、列表渲染等功能;CSS用于样式定义,涵盖尺寸单位、样式导入、选择器及伪类等特性;JS实现业务逻辑,包括ES6语法支持、对象属性、数据方法及事件处理。通过具体代码示例,详细解析了页面构建与交互的实现方式,为开发者提供全面的技术指导。
257 104
|
5月前
|
开发框架 编解码 JavaScript
【HarmonyOS Next之旅】基于ArkTS开发(三) -> 兼容JS的类Web开发(一)
该文档详细介绍了一个兼容JS的类Web开发范式的方舟开发框架,涵盖概述、文件组织、js标签配置及app.js等内容。框架采用HML、CSS、JavaScript三段式开发方式,支持单向数据绑定,适合中小型应用开发。文件组织部分说明了目录结构、访问规则和媒体文件格式;js标签配置包括实例名称、页面路由和窗口样式信息;app.js则描述了应用生命周期与对象管理。整体内容旨在帮助开发者快速构建基于方舟框架的应用程序。
252 102
|
6月前
|
Web App开发 前端开发 JavaScript
鸿蒙5开发宝藏案例分享---Web适配一多开发实践
这是一份实用的鸿蒙Web多设备适配开发指南,针对开发者在不同屏幕尺寸下的布局难题提供了解决方案。文章通过三大法宝(相对单位、媒体查询和窗口监听)详细介绍如何实现智能适配,并提供了多个实战案例,如宫格布局、对话框变形和自适应轮播图等。此外,还分享了调试技巧及工具推荐,帮助开发者快速上手并优化性能。最后鼓励读者实践探索,并提示更多官方资源等待发现。
下一篇