Burp Suite Professional 2026.2 发布,新增功能简介

简介: Burp Suite Professional 2026.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2026.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Professional / Community 2026.2

2026 年 2 月 13 日 16:05(UTC)

本次版本新增了 Organizer 集合及其安全共享功能Intruder 的请求与响应拆分视图Proxy 搜索功能,并带来了性能改进、错误修复以及浏览器升级

📂 通过集合从 Organizer 中获得更多价值

升级了 Burp Organizer,为你在测试推进过程中提供一种更智能的方式来筛选和整理 HTTP 消息。

现在,所有消息都会先进入一个专用的收件箱 (sysin),你可以快速查看这些消息,并根据自己的工作方式将它们分组到不同的集合中。

Burp Suite Professional 中,你可以通过加密链接将集合安全地分享给其他用户。这为传递复现步骤或概念验证(PoC)流量提供了一种直接、高效的方式,无需再使用任何手动的变通方案。

🔀 Intruder 中的请求与响应拆分视图

在查看攻击结果时,Intruder 现在支持请求和响应的拆分视图

你可以将两者并排查看,因此不再需要在不同标签页之间来回切换进行对比。

这使得攻击结果的审查过程更加快速、直观,尤其是在处理规模较大的攻击时效果尤为明显。

使用体验改进

进行了以下使用体验方面的改进:

  • SOCKS 代理设置(位于 Network > Connections)现在只有在你点击 OK 之后才会生效,而不是在编辑过程中即时应用。
  • 你现在可以从 Collaborator 中删除选中的交互记录 (sysin),以便让结果更加聚焦、易于管理。
  • Proxy 的 HTTP 和 WebSocket 历史记录视图中新增了搜索栏,方便你快速查找特定消息。
  • Convert selection 右键菜单中新增了 URL-encode key characters (unicode) 选项,使你能够更精细地控制空格及其他字符的编码方式。

🐞 错误修复

修复了以下问题:

  • Windows 上的一个显示问题:在使用自定义缩放比例或较大字体时,消息编辑器中选中文本的显示高亮与实际选区不一致。
  • 一个证书相关的问题:该问题会导致部分 .NET 应用在通过 Burp 代理流量时发生失败。
  • 在已报告问题中,Next 按钮有时会高亮错误字符的问题 (sysin)。
  • Extensions 标签页中,从经过筛选的列表中进行选择时,可能显示错误扩展名称的问题。
  • 如果在关闭项目时启用了匹配与替换规则,重新打开项目后,WebSocket 连接可能失败的问题。
  • RepeaterBurp AI 发送大型 HTTP 请求时,可能出现通用错误提示的问题。现在,这类请求对超时的处理更加可靠,并且避免了不必要的额度消耗。

🌐 浏览器升级

已将 Burp 内置浏览器升级至以下版本:

  • Windows 和 macOS:Chromium 145.0.7632.46
  • Linux:Chromium 145.0.7632.45

下载地址

Burp Suite Professional 2026.2, 13 February 2026

Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2026_2.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2026_2.dmg
Linux x64 Installer burpsuite_pro_linux_v2026_2.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2026_2.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2026_2.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2026_2.exe

for macOSBurp Suite Professional 2026.2 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2026.2 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
20天前
|
人工智能 运维 安全
2026年OpenClaw(Clawdbot)极速部署与OpenClaw Skills生态运维指南
2026年,开源AI智能体技术进入爆发期,OpenClaw(原Clawdbot、Moltbot)凭借“本地优先、全链路可执行、技能生态丰富”的核心特性,成为个人与轻量团队实现自动化办公的首选工具。它彻底打破了传统AI“只会对话不会执行”的局限,通过标准化的Skills(技能)体系,能够像人类一样调用工具、处理文件、对接系统,完成从内容总结到跨平台推送的全流程任务。
246 10
|
27天前
|
机器学习/深度学习 数据采集 人工智能
OpAgent:登顶WebArena的多模态Web GUI Agent
蚂蚁集团自研多模态Web智能体OpAgent,以71.6%的成功率登顶WebArena榜单。该方案通过层次化多任务微调构建基座,利用在线强化学习与混合奖励机制应对环境动态性,并结合模块化架构实现复杂任务的稳健执行与自我修正,刷新了Web智能体领域的SOTA纪录。
138 11
|
27天前
|
监控 安全 测试技术
GPT-4o 下线 24 小时:3 类线上问题会集中爆发
2026年2月13日起,ChatGPT将退役GPT-4o等旧模型,企业用户可延用至4月3日;API暂不变。此举倒逼测试从业者的模型生命周期管理、行为回归、风格可控性验证及合规边界测试能力升级——大模型正从“稳定依赖”变为“动态运行时”。
|
22天前
|
编解码 atlas ice
MEaSUREs 格陵兰冰盖测绘项目(GrIMP)基于 GeoEye 和 WorldView 影像的数字高程模型 V002
MEaSUREs格陵兰冰绘图计划(GrIMP)V002 DEM,基于GeoEye与WorldView系列卫星亚米级立体影像生成,空间分辨率高,经ICESat-2 ATL06数据精校准,适用于冰盖高程变化研究。(239字)
124 15
|
22天前
|
安全 iOS开发 开发者
macOS Catalina 10.15.8 (19H2036) 发布
macOS Catalina 10.15.8 (19H2036) 发布
547 10
macOS Catalina 10.15.8 (19H2036) 发布
|
27天前
|
机器学习/深度学习 SQL 人工智能
别再群发拜年消息了!三步微调AI,让它学会你的“独家语气”
每逢春节,通用AI祝福总显生硬空洞。本文探讨如何通过微调(LoRA),将“人情世故”转化为结构化数据(称呼/关系/细节/风格等),让AI真正学会你的语气与记忆,生成有温度、带梗、专属的个性化祝福——技术不是替代表达,而是帮你把来不及说的情意,说得恰到好处。(239字)
273 16
别再群发拜年消息了!三步微调AI,让它学会你的“独家语气”
|
24天前
|
人工智能 自然语言处理 数据可视化
喂饭级教程:2026年OpenClaw(Clawdbot)零基础部署接入Discord
在2026年AI自动化办公与跨平台协同需求双重爆发的当下,OpenClaw(原Clawdbot、曾用名Moltbot)凭借“自然语言驱动、全场景任务自动化、多终端无缝适配”的核心优势,成为个人办公提效、轻量团队协同、在线社群管理的优选工具。作为GitHub星标量超19万的开源AI自动化代理平台,它打破了传统AI仅能对话的局限,真正实现“能听指令、能做实事”——无论是文档生成、日程提醒、文件整理,还是联网搜索、简单代码开发、跨工具协同,只需一句口语化指令,就能自动完成全流程操作,无需手动干预,完美适配现代办公与在线社群运营的高效需求,其开源特性也让用户可根据需求灵活扩展功能,适配多样化使用场景。
1100 19
|
22天前
|
SQL 人工智能 Linux
Microsoft SQL Server 2025 RTM CU2 (2026 年 2 月累计更新)
Microsoft SQL Server 2025 RTM CU2 (2026 年 2 月累计更新)
200 3
Microsoft SQL Server 2025 RTM CU2 (2026 年 2 月累计更新)
|
2天前
|
数据采集 JSON API
从踩坑到高效落地:关键词搜索京东商品列表API的实操心得
本指南聚焦京东商品列表API实操,详解jd.item_search接口调用要点:涵盖必填参数(app_key、timestamp、sign等)、关键词/分页/价格筛选配置及核心响应字段(SKU、标题、售价、销量等),助开发者快速对接,高效获取合规商品数据。(239字)
81 22
|
27天前
|
Linux 测试技术 虚拟化
VMware17安装步骤详解(附虚拟机创建与常见问题解决)
VMware Workstation 17 是功能强大的桌面虚拟化软件,支持在Windows/macOS上创建和运行多个操作系统(如Linux、Win7/10),适用于开发测试、环境搭建等场景。安装需以管理员身份运行,典型安装即可快速启用,附30天试用期。

热门文章

最新文章