Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件

简介: Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件

Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件

世界排名第一的 Web 渗透测试工具包

请访问原文链接:https://sysin.org/blog/burp-suite-pro-win/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional
The world’s #1 web penetration testing toolkit.

Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

我们强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在我们发布之前,发现成果已经包含在我们的最新更新中。我们的 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.5

15 May 2025

此版本引入了 AI 驱动的自定义操作(适用于 Burp Repeater)、Montoya API 更新(改进扩展设置集成)以及 Burp Suite 的多项使用体验改进

AI 驱动的自定义操作(适用于 Repeater)

  • 自定义 AI 操作:Burp Repeater 现已支持通过 AI 增强的自定义操作,可对 HTTP 消息进行实时、上下文感知的分析。
  • 快速入门:我们提供了一个示例 AI 自定义操作(解释选中文本),您可以在空白的 Custom actions 面板中单击 “Add samples” 加载它。还可以单击 “New > From template” 以其为模板创建新的自定义操作。有关创建自定义 AI 功能的指导 (抄si袭quan者jia),请参阅 “Developing AI features in custom actions”
  • AI 计费:运行 AI 驱动的自定义操作将消耗 AI 点数,消耗量取决于 AI 请求的数量和复杂性。您可以通过 Burp 右下角的 AI 图标查看点数余额。
  • 数据安全:所有 AI 交互均在 Burp Suite 的安全 AI 基础设施内处理,您的数据不会用于训练 AI 模型。
  • 适用版本:自定义操作仅适用于 Burp Suite Professional。

扩展程序可添加自定义设置面板

  • 通过 Montoya API 的 SettingsPanel 接口,扩展程序现在可以将面板直接添加到 Settings > Tools > Extensions 下的设置对话框中,面板将以扩展名称列出。
  • 这使扩展开发者无需为设置创建单独的选项卡或菜单项,减少界面混乱,使扩展设置更易于查找。

使用体验改进

  • 自定义操作 现在可以访问响应的时间数据,便于记录或基于响应时间执行操作。
  • 更改正文编码:右键菜单中的 “Change body encoding” 选项现在支持在 form URL 编码、multipart 编码JSON 之间快速切换。
  • 当 Burp 设置为丢弃所有超出范围的请求时 (sysin),现在默认还会阻止超出范围主机的 TLS 直通连接
  • 新增了一个自定义操作模板,可测试服务器对重复请求的响应,便于检测 竞争条件漏洞。要查看此模板,请在 Repeater 的 Custom actions 侧边面板中选择 “New > From template”,然后选择 “Trigger race condition”

错误修复

  • Repeater:从使用 “Send group” 选项的组中移除后,选项卡现在可以正确发送请求。
  • OpenAPI 请求保存“Save OpenAPI requests to site map” 选项现在会将站点地图正确填充为实际的 API 定义端点,而非主机名。
  • Burp Intruder:当使用 Numbers 负载类型且 From 值大于 To 值时,Max integer digits 值现在会正确更新。
  • 十六进制格式:Burp Intruder 现在在使用以 f 结尾的范围时,正确支持两位十六进制格式。

下载地址

Burp Suite Professional 2025.5 Windows x64 sysin

for macOS:Burp Suite Professional 2025.5 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
2月前
|
开发框架 监控 安全
Windows Defender 导致 Web IIS 服务异常停止排查
某日凌晨IIS服务异常停止,经查为Windows Defender安全补丁KB2267602触发引擎更新,导致系统资源波动,进而引发应用池回收。确认非人为操作,系统无重启。通过分析日志与监控,定位原因为Defender更新后扫描加重负载。解决方案:将IIS及.NET相关路径添加至Defender排除列表,避免业务影响。
414 116
|
2月前
|
安全 物联网 API
Windows 11 25H2 | 24H2 | 23H2 中文版、英文版 (x64、ARM64) 下载 (2025 年 10 月更新)
Windows 11 25H2 | 24H2 | 23H2 中文版、英文版 (x64、ARM64) 下载 (2025 年 10 月更新)
743 1
Windows 11 25H2 | 24H2 | 23H2 中文版、英文版 (x64、ARM64) 下载 (2025 年 10 月更新)
|
2月前
|
SQL 安全 Linux
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
162 1
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
|
2月前
|
Linux 网络安全 iOS开发
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
209 1
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
|
2月前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
134 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
2月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
275 3
|
11月前
|
数据可视化 前端开发 测试技术
接口测试新选择:Postman替代方案全解析
在软件开发中,接口测试工具至关重要。Postman长期占据主导地位,但随着国产工具的崛起,越来越多开发者转向更适合中国市场的替代方案——Apifox。它不仅支持中英文切换、完全免费不限人数,还具备强大的可视化操作、自动生成文档和API调试功能,极大简化了开发流程。
|
6月前
|
Java 测试技术 容器
Jmeter工具使用:HTTP接口性能测试实战
希望这篇文章能够帮助你初步理解如何使用JMeter进行HTTP接口性能测试,有兴趣的话,你可以研究更多关于JMeter的内容。记住,只有理解并掌握了这些工具,你才能充分利用它们发挥其应有的价值。+
1049 23
|
8月前
|
SQL 安全 测试技术
2025接口测试全攻略:高并发、安全防护与六大工具实战指南
本文探讨高并发稳定性验证、安全防护实战及六大工具(Postman、RunnerGo、Apipost、JMeter、SoapUI、Fiddler)选型指南,助力构建未来接口测试体系。接口测试旨在验证数据传输、参数合法性、错误处理能力及性能安全性,其重要性体现在早期发现问题、保障系统稳定和支撑持续集成。常用方法包括功能、性能、安全性及兼容性测试,典型场景涵盖前后端分离开发、第三方服务集成与数据一致性检查。选择合适的工具需综合考虑需求与团队协作等因素。
1269 24
|
8月前
|
SQL 测试技术
除了postman还有什么接口测试工具
最好还是使用国内的接口测试软件,其实国内替换postman的软件有很多,这里我推荐使用yunedit-post这款接口测试工具来代替postman,因为它除了接口测试功能外,在动态参数的支持、后置处理执行sql语句等支持方面做得比较好。而且还有接口分享功能,可以生成接口文档给团队在线浏览。
358 2