Burp Suite Professional 2025.6 发布,新增功能简介

简介: Burp Suite Professional 2025.6 发布,新增功能简介

Burp Suite Professional 2025.6 发布,新增功能简介

Burp Suite Professional 2025.6 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

新增功能

Burp Suite Professional / Community 2025.6

2025 年 6 月 12 日

此版本引入了通过自定义操作自动修改 Burp Repeater 中消息的功能。此外,还新增了用于快速切换标签页视图的切换按钮,简化了扩展设置管理,并包含多项使用体验改进。

使用自定义操作在 Repeater 中修改消息

现在可以使用自定义操作来自动修改 Burp Repeater 中的请求和响应 (sysin)。这有助于您根据自己的工作流构建 Repeater 功能,从而简化手动测试。

例如,您现在可以执行以下操作:

  • 修改并重新发送请求,然后自动更新响应。
  • 直接在消息编辑器中对数据进行编码或解码,以加快分析速度。
  • 对响应添加注释,以便更快地进行比较或分析。

轻松切换标签页视图

为方便在不同标签视图之间切换,在 Burp Repeater、Collaborator 和 Intruder 的右上角添加了切换按钮:

  • 点击可将标签显示为单行。
  • 再次点击则可将标签分布在多行显示。

无需编写 UI 代码即可添加扩展设置面板

现在可以使用内置的面板构建器向“Settings”对话框添加自定义设置面板 (sysin),无需编写 UI 代码。这使得为扩展添加设置更加容易。

面板构建器支持文本与数字字段、复选框以及下拉菜单。您可以选择将设置保存到用户数据、当前项目文件,或完全不持久化。

更完善的扫描检查扩展集成

Montoya API 现在为扫描检查提供了更精细的控制。您可以按请求或主机级别配置检查,而不仅仅是按插入点进行配置。这使得您更容易控制扫描的执行时机,并减少不必要的请求。

此外,以前自定义检查中发出的请求使用的是通用 http 对象,绕过了 Burp Scanner 的配置,导致扫描默认使用标准设置。现在传入扫描检查的 http 对象已完全集成 Burp Scanner,将确保应用所有配置的扫描设置。

使用体验改进

做出了以下使用体验方面的改进:

  • 现在可以更方便地在自定义操作和扩展中运行 shell 命令,使用 utilities().shellUtils().execute()。您可以设置超时并定义处理方式,以便使用外部工具自动化更复杂的任务。
  • 现在可以将 Organizer 数据导出为 CSV 文件,便于在 Burp 外部保存和共享工作内容。
  • 对于没有头部的响应(包括 HTTP/0.9 响应),Burp 现在会添加一个占位状态行,使其在消息编辑器中可见。
  • Burp 现在能够识别所有类型请求中的 GraphQL,不再局限于 POST 和 GET。
  • 创建 Repeater 标签组时,现在可以使用“全选” (sysin),更方便地将现有标签归组。
  • 使用 Montoya API 创建的 WebSocket 连接现在会自动对 PING 帧做出 PONG 响应,避免连接意外中断。

Bug 修复

修复了一个 Bug,该问题导致在 HTTP 过滤器 Bambda 编辑器中无法使用剪切(Cut)功能。

浏览器升级

已将 Burp 内置浏览器升级至以下版本:

  • Windows 和 macOS:Chromium 137.0.7151.69
  • Linux:Chromium 137.0.7151.68

详细信息请参阅 Chromium 发布说明。

下载地址

Burp Suite Professional 2025.6, 12 June 2025

  • 更新说明(详述见上):
    此版本引入了通过自定义操作自动修改 Burp Repeater 中消息的功能。此外,还新增了用于快速切换标签页视图的切换按钮,简化了扩展设置管理,并包含多项使用体验改进。
  • 百度网盘链接:https://sysin.org/blog/burp-suite-pro/
Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2025_6.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_6.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_6.sh
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_6.sh
Windows x64 Installer burpsuite_pro_windows-x64_v2025_6.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_6.exe

for macOSBurp Suite Professional 2025.6 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2025.6 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
存储 缓存 文件存储
如何保证分布式文件系统的数据一致性
分布式文件系统需要向上层应用提供透明的客户端缓存,从而缓解网络延时现象,更好地支持客户端性能水平扩展,同时也降低对文件服务器的访问压力。当考虑客户端缓存的时候,由于在客户端上引入了多个本地数据副本(Replica),就相应地需要提供客户端对数据访问的全局数据一致性。
31853 78
如何保证分布式文件系统的数据一致性
|
前端开发 容器
HTML5+CSS3前端入门教程---从0开始通过一个商城实例手把手教你学习PC端和移动端页面开发第8章FlexBox布局(上)
HTML5+CSS3前端入门教程---从0开始通过一个商城实例手把手教你学习PC端和移动端页面开发第8章FlexBox布局
17655 18
|
人工智能 负载均衡 网络性能优化
灵骏可预期网络:Built for AI Infrastructure
通用人工智能离我们越来越近,全世界的关注和投入正在带来日新“周”异的变化。回顾人工智能的诞生和发展历程,人类计算能力的进步几乎牵动了每一次的重大技术突破,当前的大模型热潮更是如此,只是动辄千万亿参数级的模型体量,所需计算资源远超单颗芯片的上限,超大规模的计算集群成为支撑技术发展和应用创新的关键基础设施。面向智能:云基础设施网络技术面临新挑战如何突破单个芯片、单个服务器节点的算力上限,在超大规模情况
31193 10
灵骏可预期网络:Built for AI Infrastructure
|
设计模式 存储 监控
设计模式(C++版)
看懂UML类图和时序图30分钟学会UML类图设计原则单一职责原则定义:单一职责原则,所谓职责是指类变化的原因。如果一个类有多于一个的动机被改变,那么这个类就具有多于一个的职责。而单一职责原则就是指一个类或者模块应该有且只有一个改变的原因。bad case:IPhone类承担了协议管理(Dial、HangUp)、数据传送(Chat)。good case:里式替换原则定义:里氏代换原则(Liskov 
36193 19
设计模式(C++版)
|
存储 编译器 C语言
抽丝剥茧C语言(初阶 下)(下)
抽丝剥茧C语言(初阶 下)
|
机器学习/深度学习 人工智能 自然语言处理
带你简单了解Chatgpt背后的秘密:大语言模型所需要条件(数据算法算力)以及其当前阶段的缺点局限性
带你简单了解Chatgpt背后的秘密:大语言模型所需要条件(数据算法算力)以及其当前阶段的缺点局限性
24468 14
|
机器学习/深度学习 弹性计算 监控
重生之---我测阿里云U1实例(通用算力型)
阿里云产品全线降价的一力作,2023年4月阿里云推出新款通用算力型ECS云服务器Universal实例,该款服务器的真实表现如何?让我先测为敬!
36515 15
重生之---我测阿里云U1实例(通用算力型)
为笔记本更换固态硬盘的方法
本文介绍为笔记本电脑拆机、更换固态硬盘的具体方法~
18011 41
为笔记本更换固态硬盘的方法
|
SQL 存储 弹性计算
Redis性能高30%,阿里云倚天ECS性能摸底和迁移实践
Redis在倚天ECS环境下与同规格的基于 x86 的 ECS 实例相比,Redis 部署在基于 Yitian 710 的 ECS 上可获得高达 30% 的吞吐量优势。成本方面基于倚天710的G8y实例售价比G7实例低23%,总性价比提高50%;按照相同算法,相对G8a,性价比为1.4倍左右。
|
存储 算法 Java
【分布式技术专题】「分布式技术架构」手把手教你如何开发一个属于自己的限流器RateLimiter功能服务
随着互联网的快速发展,越来越多的应用程序需要处理大量的请求。如果没有限制,这些请求可能会导致应用程序崩溃或变得不可用。因此,限流器是一种非常重要的技术,可以帮助应用程序控制请求的数量和速率,以保持稳定和可靠的运行。
29747 52