Burp Suite Professional 2026.1 发布,新增功能简介

简介: Burp Suite Professional 2026.1 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2026.1 发布,新增功能简介

Burp Suite Professional 2026.1 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Professional / Community 2026.1

2026 年 1 月 16 日

本次版本引入了 Discover 选项卡、通过命令面板实现的更快表格导航、更智能的 SQL 注入检测、对 NTLM 的 SPNEGO 支持,以及其他改进内容,同时还包含一次 Java 更新和浏览器升级。

使用全新的 Discover 选项卡探索 Burp

已将原有的 Learn 选项卡替换为 Discover,这是一个经过精心策划的起点,旨在帮助你探索 Burp Suite 的全部潜力。Discover 会根据你所使用的版本重点展示关键功能、工作流程和学习资源 (sysin),帮助你最大化利用当前可用的工具。

无论你是刚开始使用 Burp、在打磨成熟的工作流程,还是借助 Burp AI 提升技能,在 Burp 中始终都有新的内容值得探索。

通过命令面板实现更快的表格导航

现在,你可以使用命令面板在 Burp Suite 中的大多数表格里快速跳转到指定位置。新增了三个命令:

  • Go to top: 跳转到所选表格的第一行
  • Go to bottom: 跳转到所选表格的最后一行
  • Go to entry: 根据条目 ID 跳转到指定行

这些功能让你在不滚动、不丢失当前位置、也无需反复调整过滤条件的情况下 (sysin),更快速、更轻松地浏览大型表格。

更智能的基于时间的 SQL 注入检测

Burp Scanner 现在会过滤由 Web 应用防火墙(WAF)对可疑载荷进行延迟处理而导致的误报。这在此类场景下提升了对真实基于时间的 SQL 注入漏洞的检测准确性。

通过 SPNEGO 支持 NTLM 身份验证

Burp 现在可以配置为使用 SPNEGO 编码来处理 NTLM 令牌。

Java 更新

已将 Burp 使用的 Java 版本更新至 Java 25.0.1

浏览器升级

已将 Burp 内置浏览器升级至 Chromium 143.0.7499.193(Windows 与 Mac),以及 143.0.7499.192(Linux)。

下载地址

Burp Suite Professional 2026.1, 16 January 2026

Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2026_1.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2026_1.dmg
Linux x64 Installer burpsuite_pro_linux_v2026_1.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2026_1.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2026_1.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2026_1.exe

for macOSBurp Suite Professional 2026.1 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2026.1 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
10天前
|
IDE 搜索推荐 开发工具
Visual Studio 2022 Enterprise 17.14.25 Offline (2026 年 1 月更新)
Microsoft Visual Studio 2022 离线安装包 - 简体中文 | 繁體中文 | English
146 3
Visual Studio 2022 Enterprise 17.14.25 Offline (2026 年 1 月更新)
|
29天前
|
存储 缓存 调度
阿里云Tair KVCache仿真分析:高精度的计算和缓存模拟设计与实现
在大模型推理迈向“智能体时代”的今天,KVCache 已从性能优化手段升级为系统级基础设施,“显存内缓存”模式在长上下文、多轮交互等场景下难以为继,而“以存代算”的多级 KVCache 架构虽突破了容量瓶颈,却引入了一个由模型结构、硬件平台、推理引擎与缓存策略等因素交织而成的高维配置空间。如何在满足 SLO(如延迟、吞吐等服务等级目标)的前提下,找到“时延–吞吐–成本”的最优平衡点,成为规模化部署的核心挑战。
459 38
阿里云Tair KVCache仿真分析:高精度的计算和缓存模拟设计与实现
|
1月前
|
人工智能 安全 API
Nacos 安全护栏:MCP、Agent、配置全维防护,重塑 AI Registry 安全边界
Nacos安全新标杆:精细鉴权、无感灰度、全量审计!
674 66
|
23天前
|
人工智能 运维 监控
进阶指南:BrowserUse + AgentRun Sandbox 最佳实践
本文将深入讲解 BrowserUse 框架集成、提供类 Manus Agent 的代码示例、Sandbox 高级生命周期管理、性能优化与生产部署策略。涵盖连接池设计、安全控制、可观测性建设及成本优化方案,助力构建高效、稳定、可扩展的 AI 浏览器自动化系统。
422 47
|
23天前
|
存储 缓存 数据建模
StarRocks + Paimon: 构建 Lakehouse Native 数据引擎
12月10日,Streaming Lakehouse Meetup Online EP.2重磅回归,聚焦StarRocks与Apache Paimon深度集成,探讨Lakehouse Native数据引擎的构建。活动涵盖架构统一、多源联邦分析、性能优化及可观测性提升,助力企业打造高效实时湖仓一体平台。
303 39
|
30天前
|
人工智能 自然语言处理 API
数据合成篇|多轮ToolUse数据合成打造更可靠的AI导购助手
本文提出一种面向租赁导购场景的工具调用(Tool Use)训练数据合成方案,以支付宝芝麻租赁助理“小不懂”为例,通过“导演-演员”式多智能体框架生成拟真多轮对话。结合话题路径引导与动态角色交互,实现高质量、可扩展的合成数据生产,并构建“数据飞轮”推动模型持续优化。实验表明,该方法显著提升模型在复杂任务中的工具调用准确率与多轮理解能力。
290 43
数据合成篇|多轮ToolUse数据合成打造更可靠的AI导购助手
|
24天前
|
存储 数据采集 弹性计算
面向多租户云的 IO 智能诊断:从异常发现到分钟级定位
当 iowait 暴涨、IO 延迟飙升时,你是否还在手忙脚乱翻日志?阿里云 IO 一键诊断基于动态阈值模型与智能采集机制,实现异常秒级感知、现场自动抓取、根因结构化输出,让每一次 IO 波动都有据可查,真正实现从“被动响应”到“主动洞察”的跃迁。
256 56
|
17天前
|
Linux 虚拟化 iOS开发
UTM 5.0.1 发布 - 基于 QEMU 的 macOS 虚拟机与模拟器应用
UTM 5.0.1 发布 - 基于 QEMU 的 macOS 虚拟机与模拟器应用
169 2
UTM 5.0.1 发布 - 基于 QEMU 的 macOS 虚拟机与模拟器应用
|
25天前
|
数据采集 监控 数据可视化
快速上手:LangChain + AgentRun 浏览器沙箱极简集成指南
AgentRun Browser Sandbox 是基于云原生函数计算的浏览器沙箱服务,为 AI Agent 提供安全、免运维的浏览器环境。通过 Serverless 架构与 CDP 协议支持,实现网页抓取、自动化操作等能力,并结合 VNC 实时可视化,助力大模型“上网”交互。
435 43