Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件

简介: Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件

Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件

世界排名第一的 Web 渗透测试工具包

请访问原文链接:https://sysin.org/blog/burp-suite-pro-win/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional
The world’s #1 web penetration testing toolkit.

Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

我们强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在我们发布之前,发现成果已经包含在我们的最新更新中。我们的 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.5

15 May 2025

此版本引入了 AI 驱动的自定义操作(适用于 Burp Repeater)、Montoya API 更新(改进扩展设置集成)以及 Burp Suite 的多项使用体验改进

AI 驱动的自定义操作(适用于 Repeater)

  • 自定义 AI 操作:Burp Repeater 现已支持通过 AI 增强的自定义操作,可对 HTTP 消息进行实时、上下文感知的分析。
  • 快速入门:我们提供了一个示例 AI 自定义操作(解释选中文本),您可以在空白的 Custom actions 面板中单击 “Add samples” 加载它。还可以单击 “New > From template” 以其为模板创建新的自定义操作。有关创建自定义 AI 功能的指导 (抄si袭quan者jia),请参阅 “Developing AI features in custom actions”
  • AI 计费:运行 AI 驱动的自定义操作将消耗 AI 点数,消耗量取决于 AI 请求的数量和复杂性。您可以通过 Burp 右下角的 AI 图标查看点数余额。
  • 数据安全:所有 AI 交互均在 Burp Suite 的安全 AI 基础设施内处理,您的数据不会用于训练 AI 模型。
  • 适用版本:自定义操作仅适用于 Burp Suite Professional。

扩展程序可添加自定义设置面板

  • 通过 Montoya API 的 SettingsPanel 接口,扩展程序现在可以将面板直接添加到 Settings > Tools > Extensions 下的设置对话框中,面板将以扩展名称列出。
  • 这使扩展开发者无需为设置创建单独的选项卡或菜单项,减少界面混乱,使扩展设置更易于查找。

使用体验改进

  • 自定义操作 现在可以访问响应的时间数据,便于记录或基于响应时间执行操作。
  • 更改正文编码:右键菜单中的 “Change body encoding” 选项现在支持在 form URL 编码、multipart 编码JSON 之间快速切换。
  • 当 Burp 设置为丢弃所有超出范围的请求时 (sysin),现在默认还会阻止超出范围主机的 TLS 直通连接
  • 新增了一个自定义操作模板,可测试服务器对重复请求的响应,便于检测 竞争条件漏洞。要查看此模板,请在 Repeater 的 Custom actions 侧边面板中选择 “New > From template”,然后选择 “Trigger race condition”

错误修复

  • Repeater:从使用 “Send group” 选项的组中移除后,选项卡现在可以正确发送请求。
  • OpenAPI 请求保存“Save OpenAPI requests to site map” 选项现在会将站点地图正确填充为实际的 API 定义端点,而非主机名。
  • Burp Intruder:当使用 Numbers 负载类型且 From 值大于 To 值时,Max integer digits 值现在会正确更新。
  • 十六进制格式:Burp Intruder 现在在使用以 f 结尾的范围时,正确支持两位十六进制格式。

下载地址

Burp Suite Professional 2025.5 Windows x64 sysin

for macOS:Burp Suite Professional 2025.5 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
3月前
|
SQL 安全 Linux
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
219 1
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
|
3月前
|
Linux 网络安全 iOS开发
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
254 1
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
|
3月前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
175 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
3月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
337 3
|
3月前
|
算法 Java Go
【GoGin】(1)上手Go Gin 基于Go语言开发的Web框架,本文介绍了各种路由的配置信息;包含各场景下请求参数的基本传入接收
gin 框架中采用的路优酷是基于httprouter做的是一个高性能的 HTTP 请求路由器,适用于 Go 语言。它的设计目标是提供高效的路由匹配和低内存占用,特别适合需要高性能和简单路由的应用场景。
346 4
|
7月前
|
缓存 JavaScript 前端开发
鸿蒙5开发宝藏案例分享---Web开发优化案例分享
本文深入解读鸿蒙官方文档中的 `ArkWeb` 性能优化技巧,从预启动进程到预渲染,涵盖预下载、预连接、预取POST等八大优化策略。通过代码示例详解如何提升Web页面加载速度,助你打造流畅的HarmonyOS应用体验。内容实用,按需选用,让H5页面快到飞起!
|
7月前
|
JavaScript 前端开发 API
鸿蒙5开发宝藏案例分享---Web加载时延优化解析
本文深入解析了鸿蒙开发中Web加载完成时延的优化技巧,结合官方案例与实际代码,助你提升性能。核心内容包括:使用DevEco Profiler和DevTools定位瓶颈、四大优化方向(资源合并、接口预取、图片懒加载、任务拆解)及高频手段总结。同时提供性能优化黄金准则,如首屏资源控制在300KB内、关键接口响应≤200ms等,帮助开发者实现丝般流畅体验。
|
前端开发 JavaScript Shell
鸿蒙5开发宝藏案例分享---Web页面内点击响应时延分析
本文为鸿蒙开发者整理了Web性能优化的实战案例解析,结合官方文档深度扩展。内容涵盖点击响应时延核心指标(≤100ms)、性能分析工具链(如DevTools时间线、ArkUI Trace抓取)以及高频优化场景,包括递归函数优化、网络请求阻塞解决方案和setTimeout滥用问题等。同时提供进阶技巧,如首帧加速、透明动画陷阱规避及Web组件初始化加速,并通过优化前后Trace对比展示成果。最后总结了快速定位问题的方法与开发建议,助力开发者提升Web应用性能。
|
7月前
|
JSON 开发框架 自然语言处理
【HarmonyOS Next之旅】基于ArkTS开发(三) -> 兼容JS的类Web开发(三)
本文主要介绍了应用开发中的三大核心内容:生命周期管理、资源限定与访问以及多语言支持。在生命周期部分,详细说明了应用和页面的生命周期函数及其触发时机,帮助开发者更好地掌控应用状态变化。资源限定与访问章节,则聚焦于资源限定词的定义、命名规则及匹配逻辑,并阐述了如何通过 `$r` 引用 JS 模块内的资源。最后,多语言支持部分讲解了如何通过 JSON 文件定义多语言资源,使用 `$t` 和 `$tc` 方法实现简单格式化与单复数格式化,为全球化应用提供便利。
301 104
|
7月前
|
JavaScript 前端开发 API
【HarmonyOS Next之旅】基于ArkTS开发(三) -> 兼容JS的类Web开发(二)
本文介绍了HarmonyOS应用开发中的HML、CSS和JS语法。HML作为标记语言,支持数据绑定、事件处理、列表渲染等功能;CSS用于样式定义,涵盖尺寸单位、样式导入、选择器及伪类等特性;JS实现业务逻辑,包括ES6语法支持、对象属性、数据方法及事件处理。通过具体代码示例,详细解析了页面构建与交互的实现方式,为开发者提供全面的技术指导。
304 104