Burp Suite Professional 2025.5 发布,新增功能简介

简介: Burp Suite Professional 2025.5 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2025.5 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

我们强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在我们发布之前,发现成果已经包含在我们的最新更新中。我们的 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.5

15 May 2025

此版本引入了 AI 驱动的自定义操作(适用于 Burp Repeater)、Montoya API 更新(改进扩展设置集成)以及 Burp Suite 的多项使用体验改进

AI 驱动的自定义操作(适用于 Repeater)

  • 自定义 AI 操作:Burp Repeater 现已支持通过 AI 增强的自定义操作,可对 HTTP 消息进行实时、上下文感知的分析。
  • 快速入门:我们提供了一个示例 AI 自定义操作(解释选中文本),您可以在空白的 Custom actions 面板中单击 “Add samples” 加载它。还可以单击 “New > From template” 以其为模板创建新的自定义操作。有关创建自定义 AI 功能的指导 (抄si袭quan者jia),请参阅 “Developing AI features in custom actions”
  • AI 计费:运行 AI 驱动的自定义操作将消耗 AI 点数,消耗量取决于 AI 请求的数量和复杂性。您可以通过 Burp 右下角的 AI 图标查看点数余额。
  • 数据安全:所有 AI 交互均在 Burp Suite 的安全 AI 基础设施内处理,您的数据不会用于训练 AI 模型。
  • 适用版本:自定义操作仅适用于 Burp Suite Professional。

扩展程序可添加自定义设置面板

  • 通过 Montoya API 的 SettingsPanel 接口,扩展程序现在可以将面板直接添加到 Settings > Tools > Extensions 下的设置对话框中,面板将以扩展名称列出。
  • 这使扩展开发者无需为设置创建单独的选项卡或菜单项,减少界面混乱,使扩展设置更易于查找。

使用体验改进

  • 自定义操作 现在可以访问响应的时间数据,便于记录或基于响应时间执行操作。
  • 更改正文编码:右键菜单中的 “Change body encoding” 选项现在支持在 form URL 编码、multipart 编码JSON 之间快速切换。
  • 当 Burp 设置为丢弃所有超出范围的请求时 (sysin),现在默认还会阻止超出范围主机的 TLS 直通连接
  • 新增了一个自定义操作模板,可测试服务器对重复请求的响应,便于检测 竞争条件漏洞。要查看此模板,请在 Repeater 的 Custom actions 侧边面板中选择 “New > From template”,然后选择 “Trigger race condition”

错误修复

  • Repeater:从使用 “Send group” 选项的组中移除后,选项卡现在可以正确发送请求。
  • OpenAPI 请求保存“Save OpenAPI requests to site map” 选项现在会将站点地图正确填充为实际的 API 定义端点,而非主机名。
  • Burp Intruder:当使用 Numbers 负载类型且 From 值大于 To 值时,Max integer digits 值现在会正确更新。
  • 十六进制格式:Burp Intruder 现在在使用以 f 结尾的范围时,正确支持两位十六进制格式。

下载地址

Burp Suite Professional 2025.5, 15 May 2025

Architectures/Description File name (Professional)
Apple Intel x86 Installer burpsuite_pro_macos_x64_v2025_5.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_5.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_5.sh
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_5.sh
Windows x64 Installer burpsuite_pro_windows-x64_v2025_5.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_5.exe

for macOSBurp Suite Professional 2025.5 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
7月前
|
人工智能 安全 网络安全
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
394 4
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
|
7月前
|
IDE 数据可视化 程序员
一文讲透:低代码平台是什么?低代码平台应该如何挑选?
低代码(Low Code)是一种通过可视化和配置化方式快速开发应用的技术工具平台,旨在减少手动编码量,提升开发效率。2014年Forrester定义其为“快速交付应用并简化部署”的工具,随后Gartner推广aPaaS/iPaaS概念,进一步推动其发展。低代码平台适用于数据管理、业务逻辑处理、权限控制、审批流程、报表分析等场景,支持手机访问、版本管理和日志记录等功能。挑选低代码平台需关注数据、逻辑、权限等11个关键问题。对程序员而言,低代码不仅降低开发门槛,还助力个人向产品/项目经理转型,创造更高价值。
1282 32
|
7月前
|
人工智能 安全 网络安全
Burp Suite Professional 2025.5 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.5 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件
332 3
|
7月前
|
人工智能 自然语言处理 机器人
MCP、A2A、ACP、ANP、.... :AI智能体协议的演进展望
多家机构各自推出的MCP、A2A、ACP、ANP等AI智能体协议将会彼此竞争、互补还是趋同?前景有多种可能
1108 3
MCP、A2A、ACP、ANP、.... :AI智能体协议的演进展望
|
7月前
|
人工智能 Kubernetes Nacos
Nacos 3.0 正式发布:MCP Registry、安全零信任、链接更多生态
Nacos 3.0 正式发布,作为云原生时代的基础设施级产品,不仅提升了技术能力,还以更高效、安全的方式帮助用户构建云原生AI应用架构。此次升级包括MCP Registry,围绕MCP服务管理,支持多种类型注册(如MCP Server、编排、动态调试和管理),并提供Nacos-MCP-Router实现MCP动态发现与自动安装代理。安全性方面,默认开启鉴权,并支持动态数据源密钥等零信任方案。此外,Nacos 3.0 还强化了多语言生态,覆盖主流开发语言(Python、GoLang、Rust等),并与K8S生态打通,面向全场景提供统一管理平台。
1214 96
Nacos 3.0 正式发布:MCP Registry、安全零信任、链接更多生态
|
7月前
|
数据采集 监控 Go
快来认领你的开源任务!开源之夏 - 可观测项目发布!
开源之夏是由中科院软件所发起的暑期开源活动,旨在鼓励学生参与开源软件开发,培养优秀开发者,促进开源社区发展。
435 40
|
7月前
|
数据采集 存储 NoSQL
基于Scrapy-Redis的分布式景点数据爬取与热力图生成
基于Scrapy-Redis的分布式景点数据爬取与热力图生成
395 67
|
7月前
|
消息中间件 存储 JSON
日志采集 Agent 性能大比拼——LoongCollector 性能深度测评
为了展现 LoongCollector 的卓越性能,本文通过纵向(LoongCollector 与 iLogtail 产品升级对比)和横向(LoongCollector 与其他开源日志采集 Agent 对比)两方面对比,深度测评不同采集 Agent 在常见的日志采集场景下的性能。
773 35
|
8月前
|
机器学习/深度学习 人工智能 自然语言处理
通义千问Qwen3,开源!
Qwen3正式发布并全部开源啦!
3965 50