Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

简介: Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

我们强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在我们发布之前,发现成果已经包含在我们的最新更新中。我们的 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.7

2025 年 7 月 17 日

本版本引入了 Repeater 标签组管理的改进、更强的表单处理能力,以及多项使用体验优化。

Repeater 标签组管理功能增强

您现在可以在组织 Repeater 标签组时,从更多颜色中进行选择。这使您在视觉上分隔工作内容时拥有更大的灵活性。

此外,当您创建新标签组时,系统会自动分配下一个可用颜色,有助于保持工作空间的整洁和导航的清晰。

表单处理功能增强

改进了 Burp 中表单的识别和显示方式,帮助您发现更多潜在攻击面:

  • 默认情况下,Burp 的实时被动爬虫现在会处理 HTML 中的表单,并将其添加到站点地图中。
  • 当 Burp 将表单添加到站点地图时,会生成一个模拟表单提交的请求,便于您一眼看出该表单包含了哪些内容。

用于编写扩展和 Bambda 脚本的 API 更新

您现在可以通过 Montoya API 中的 OrganizerItem 接口访问 Organizer 的内容,使工作流自动化和程序化提取 Organizer 数据变得更加容易。

使用体验优化

进行了以下使用体验上的改进:

  • 在 Burp 的部分界面中,已将术语 “Bambda” 替换为 “脚本”,以使语言表达更清晰、更直观。要了解 Burp 中可用的各种脚本类型,请参阅 [Bambdas 文档]。
  • 现在,从零创建请求时,Burp 会自动包含 Chrome 浏览器通常发送的所有请求头。这有助于减少与反机器人系统的兼容性问题,并提升在现代网站上的兼容性。
  • 对于 Linux 和 Windows 用户,新增了一个设置选项,允许您选择是否将 Burp 的菜单栏与系统标题栏合并。这可以使 Burp 更好地融入您的系统风格。该设置位于 Settings > Display > Title bar appearance
  • 重新设计了 Proxy > Intercept 空状态界面,使所有按钮在小屏幕上也能保持可见和可操作。
  • Burp 现在支持通过 HTTP/2 进行响应流式传输。

Bug 修复

修复了以下 Bug:

  • 修复了将某些流式响应发送到 Organizer 时导致项目文件损坏的问题。
  • 修复了当选择了 “接收后自动选择下一条消息” 选项时,Repeater 未自动高亮历史记录中下一条 WebSocket 消息的问题。
  • 修复了当从 Bambda 库加载 Match and Replace 脚本且选中 Response Bambda 时,错误地列出了请求脚本的问题。

Java 更新

Burp 所用 Java 版本已更新为 Java 24,提升了在 M4 Mac 的 Linux 虚拟机中运行时的兼容性。

浏览器升级

Burp 内置浏览器已升级至 Chromium 138.0.7204.100/.101(Windows 和 Mac)138.0.7204.100(Linux)。更多信息请参阅 [Chromium 发布说明]。

系统要求

推荐的系统版本:

macOS

Linux

Windows

下载地址

Burp Suite Professional 2025.7, 17 July 2025

Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2025_7.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_7.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_7.sh
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_7.sh
Windows x64 Installer burpsuite_pro_windows-x64_v2025_7.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_7.exe

for macOSBurp Suite Professional 2025.7 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2025.7 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
2月前
|
开发框架 监控 安全
Windows Defender 导致 Web IIS 服务异常停止排查
某日凌晨IIS服务异常停止,经查为Windows Defender安全补丁KB2267602触发引擎更新,导致系统资源波动,进而引发应用池回收。确认非人为操作,系统无重启。通过分析日志与监控,定位原因为Defender更新后扫描加重负载。解决方案:将IIS及.NET相关路径添加至Defender排除列表,避免业务影响。
384 116
|
2月前
|
安全 Ubuntu iOS开发
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
150 3
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
|
2月前
|
Linux 网络安全 iOS开发
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
194 1
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
|
2月前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
119 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
2月前
|
Linux 虚拟化 iOS开发
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
454 0
VMware Remote Console 13.0.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
|
2月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
262 3
|
2月前
|
Linux 虚拟化 iOS开发
VMware Fusion 25H2 OEM BIOS 2.7 - 在 macOS 中运行 Windows 虚拟机的最佳方式
VMware Fusion 25H2 OEM BIOS 2.7 - 在 macOS 中运行 Windows 虚拟机的最佳方式
476 0
VMware Fusion 25H2 OEM BIOS 2.7 - 在 macOS 中运行 Windows 虚拟机的最佳方式
|
11月前
|
数据可视化 前端开发 测试技术
接口测试新选择:Postman替代方案全解析
在软件开发中,接口测试工具至关重要。Postman长期占据主导地位,但随着国产工具的崛起,越来越多开发者转向更适合中国市场的替代方案——Apifox。它不仅支持中英文切换、完全免费不限人数,还具备强大的可视化操作、自动生成文档和API调试功能,极大简化了开发流程。
|
6月前
|
Java 测试技术 容器
Jmeter工具使用:HTTP接口性能测试实战
希望这篇文章能够帮助你初步理解如何使用JMeter进行HTTP接口性能测试,有兴趣的话,你可以研究更多关于JMeter的内容。记住,只有理解并掌握了这些工具,你才能充分利用它们发挥其应有的价值。+
1012 23
|
8月前
|
SQL 安全 测试技术
2025接口测试全攻略:高并发、安全防护与六大工具实战指南
本文探讨高并发稳定性验证、安全防护实战及六大工具(Postman、RunnerGo、Apipost、JMeter、SoapUI、Fiddler)选型指南,助力构建未来接口测试体系。接口测试旨在验证数据传输、参数合法性、错误处理能力及性能安全性,其重要性体现在早期发现问题、保障系统稳定和支撑持续集成。常用方法包括功能、性能、安全性及兼容性测试,典型场景涵盖前后端分离开发、第三方服务集成与数据一致性检查。选择合适的工具需综合考虑需求与团队协作等因素。
1206 24