Burp Suite Professional 2025.4 发布 - Web 应用安全、测试和扫描

简介: Burp Suite Professional 2025.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2025.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

我们强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在我们发布之前,发现成果已经包含在我们的最新更新中。我们的 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional 2025.4, 17 April 2025

此版本引入了多项用户界面改进,包括工具栏上的全新浏览器图标。此外,还更新了 Montoya API,支持将 Bambda 脚本直接导入至 Bambda 库中。

用户界面改进

我们对 Burp 的用户界面进行了以下优化:

  • 在工具栏中新增了一个浏览器图标,使您在打开 Burp 后可以更快捷地开始浏览。
  • 移除了工具栏中 “搜索(Search)” 和 “设置(Settings)” 的文字标签,使界面更加简洁。
  • 将 Inspector 面板内的图标移至侧边栏底部,提升布局一致性。
  • 在站点地图(Site map)条目中移除了协议字段,并为 HTTP 和 HTTPS 添加了不同的图标进行区分。

Montoya API 扩展开发更新

现在,您可以通过 Montoya API 将 Bambda 脚本直接导入至 Bambda 库。这使得访问和重用自定义脚本更加快速便捷。

直接将域名粘贴为请求

现在,您可以右键点击并使用 “将主机名 / URL 作为请求粘贴(Paste host / URL as request)” 的上下文菜单选项,将纯域名(如 ginandjuice.shop)粘贴为请求。Burp 会自动使用 HTTPS 创建一个指向该域名根目录的请求,无需手动输入完整 URL。

下载地址

Burp Suite Professional 2025.4, 17 April 2025

  • 下载地址:https://sysin.org/blog/burp-suite-pro/
  • 更新说明(详见上述):
    此版本引入了多项用户界面改进,包括工具栏上的全新浏览器图标。此外,还更新了 Montoya API,支持将 Bambda 脚本直接导入至 Bambda 库中。
Architectures/Description File name (Professional)
Apple Intel x86 Installer burpsuite_pro_macos_x64_v2025_4.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_4.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_4.sh
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_4.sh
Windows x64 Installer burpsuite_pro_windows-x64_v2025_4.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_4.exe

for macOSBurp Suite Professional 2025.4 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2025.4 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
7天前
|
人工智能 安全 网络安全
Burp Suite Professional 2025.5 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.5 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件
52 3
|
7天前
|
人工智能 安全 网络安全
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
56 4
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
|
3天前
|
安全 Devops 测试技术
AppSpider 7.5.018 for Windows - Web 应用程序安全测试
AppSpider 7.5.018 for Windows - Web 应用程序安全测试
17 0
AppSpider 7.5.018 for Windows - Web 应用程序安全测试
|
1月前
|
安全 测试技术 Linux
Acunetix v25.4 发布 - Web 应用程序安全测试
Acunetix v25.4 (Linux, Windows) - Web 应用程序安全测试
63 3
Acunetix v25.4 发布 - Web 应用程序安全测试
|
2月前
|
关系型数据库 MySQL 数据库
基于Flink CDC 开发,支持Web-UI的实时KingBase 连接器,三大模式无缝切换,效率翻倍!
TIS 是一款基于Web-UI的开源大数据集成工具,通过与人大金仓Kingbase的深度整合,提供高效、灵活的实时数据集成方案。它支持增量数据监听和实时写入,兼容MySQL、PostgreSQL和Oracle模式,无需编写复杂脚本,操作简单直观,特别适合非专业开发人员使用。TIS率先实现了Kingbase CDC连接器的整合,成为业界首个开箱即用的Kingbase CDC数据同步解决方案,助力企业数字化转型。
370 5
基于Flink CDC 开发,支持Web-UI的实时KingBase 连接器,三大模式无缝切换,效率翻倍!
|
7月前
|
XML JSON API
ServiceStack:不仅仅是一个高性能Web API和微服务框架,更是一站式解决方案——深入解析其多协议支持及简便开发流程,带您体验前所未有的.NET开发效率革命
【10月更文挑战第9天】ServiceStack 是一个高性能的 Web API 和微服务框架,支持 JSON、XML、CSV 等多种数据格式。它简化了 .NET 应用的开发流程,提供了直观的 RESTful 服务构建方式。ServiceStack 支持高并发请求和复杂业务逻辑,安装简单,通过 NuGet 包管理器即可快速集成。示例代码展示了如何创建一个返回当前日期的简单服务,包括定义请求和响应 DTO、实现服务逻辑、配置路由和宿主。ServiceStack 还支持 WebSocket、SignalR 等实时通信协议,具备自动验证、自动过滤器等丰富功能,适合快速搭建高性能、可扩展的服务端应用。
414 3
|
2月前
|
机器学习/深度学习 开发框架 API
Python 高级编程与实战:深入理解 Web 开发与 API 设计
在前几篇文章中,我们探讨了 Python 的基础语法、面向对象编程、函数式编程、元编程、性能优化、调试技巧以及数据科学和机器学习。本文将深入探讨 Python 在 Web 开发和 API 设计中的应用,并通过实战项目帮助你掌握这些技术。
|
6月前
|
存储 前端开发 JavaScript
如何在项目中高效地进行 Web 组件化开发
高效地进行 Web 组件化开发需要从多个方面入手,通过明确目标、合理规划、规范开发、加强测试等一系列措施,实现组件的高效管理和利用,从而提高项目的整体开发效率和质量,为用户提供更好的体验。
164 63
|
6月前
|
开发框架 搜索推荐 数据可视化
Django框架适合开发哪种类型的Web应用程序?
Django 框架凭借其强大的功能、稳定性和可扩展性,几乎可以适应各种类型的 Web 应用程序开发需求。无论是简单的网站还是复杂的企业级系统,Django 都能提供可靠的支持,帮助开发者快速构建高质量的应用。同时,其活跃的社区和丰富的资源也为开发者在项目实施过程中提供了有力的保障。
246 62
|
5月前
|
前端开发 安全 JavaScript
2025年,Web3开发学习路线全指南
本文提供了一条针对Dapp应用开发的学习路线,涵盖了Web3领域的重要技术栈,如区块链基础、以太坊技术、Solidity编程、智能合约开发及安全、web3.js和ethers.js库的使用、Truffle框架等。文章首先分析了国内区块链企业的技术需求,随后详细介绍了每个技术点的学习资源和方法,旨在帮助初学者系统地掌握Dapp开发所需的知识和技能。
2025年,Web3开发学习路线全指南