Burp Suite Professional 2026.2 发布,新增功能简介

简介: Burp Suite Professional 2026.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2026.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Professional / Community 2026.2

2026 年 2 月 13 日 16:05(UTC)

本次版本新增了 Organizer 集合及其安全共享功能Intruder 的请求与响应拆分视图Proxy 搜索功能,并带来了性能改进、错误修复以及浏览器升级

📂 通过集合从 Organizer 中获得更多价值

升级了 Burp Organizer,为你在测试推进过程中提供一种更智能的方式来筛选和整理 HTTP 消息。

现在,所有消息都会先进入一个专用的收件箱 (sysin),你可以快速查看这些消息,并根据自己的工作方式将它们分组到不同的集合中。

Burp Suite Professional 中,你可以通过加密链接将集合安全地分享给其他用户。这为传递复现步骤或概念验证(PoC)流量提供了一种直接、高效的方式,无需再使用任何手动的变通方案。

🔀 Intruder 中的请求与响应拆分视图

在查看攻击结果时,Intruder 现在支持请求和响应的拆分视图

你可以将两者并排查看,因此不再需要在不同标签页之间来回切换进行对比。

这使得攻击结果的审查过程更加快速、直观,尤其是在处理规模较大的攻击时效果尤为明显。

使用体验改进

进行了以下使用体验方面的改进:

  • SOCKS 代理设置(位于 Network > Connections)现在只有在你点击 OK 之后才会生效,而不是在编辑过程中即时应用。
  • 你现在可以从 Collaborator 中删除选中的交互记录 (sysin),以便让结果更加聚焦、易于管理。
  • Proxy 的 HTTP 和 WebSocket 历史记录视图中新增了搜索栏,方便你快速查找特定消息。
  • Convert selection 右键菜单中新增了 URL-encode key characters (unicode) 选项,使你能够更精细地控制空格及其他字符的编码方式。

🐞 错误修复

修复了以下问题:

  • Windows 上的一个显示问题:在使用自定义缩放比例或较大字体时,消息编辑器中选中文本的显示高亮与实际选区不一致。
  • 一个证书相关的问题:该问题会导致部分 .NET 应用在通过 Burp 代理流量时发生失败。
  • 在已报告问题中,Next 按钮有时会高亮错误字符的问题 (sysin)。
  • Extensions 标签页中,从经过筛选的列表中进行选择时,可能显示错误扩展名称的问题。
  • 如果在关闭项目时启用了匹配与替换规则,重新打开项目后,WebSocket 连接可能失败的问题。
  • RepeaterBurp AI 发送大型 HTTP 请求时,可能出现通用错误提示的问题。现在,这类请求对超时的处理更加可靠,并且避免了不必要的额度消耗。

🌐 浏览器升级

已将 Burp 内置浏览器升级至以下版本:

  • Windows 和 macOS:Chromium 145.0.7632.46
  • Linux:Chromium 145.0.7632.45

下载地址

Burp Suite Professional 2026.2, 13 February 2026

Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2026_2.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2026_2.dmg
Linux x64 Installer burpsuite_pro_linux_v2026_2.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2026_2.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2026_2.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2026_2.exe

for macOSBurp Suite Professional 2026.2 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2026.2 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
1月前
|
安全 Linux iOS开发
IDA Pro 9.3 正式版发布 - 强大的反汇编程序、反编译器和多功能调试器
IDA Pro 9.3 (macOS, Linux, Windows) - 强大的反汇编程序、反编译器和多功能调试器
927 9
IDA Pro 9.3 正式版发布 - 强大的反汇编程序、反编译器和多功能调试器
|
存储 消息中间件 缓存
键值(key-value)数据库
【4月更文挑战第9天】键值数据库(NoSQL)以键值对形式存储数据,简单灵活,适合任意类型数据。其特点是高性能、高可扩展性,常见应用包括缓存、会话管理、分布式锁、计数统计、配置管理和轻量级消息队列。然而,它不适用于结构化信息存储和复杂查询,选择时需考虑应用场景。
2487 5
|
安全 关系型数据库 MySQL
Sqlmap2021 -- Cookie注入
Sqlmap2021 -- Cookie注入
889 1
|
开发框架 安全 网络协议
|
24天前
|
人工智能 自然语言处理 监控
从0到1玩转13000+OpenClaw Skill!OpenClaw阿里云/本地部署+ClawHub Skill使用攻略及避坑指南
2026年3月,OpenClaw生态迎来里程碑式更新——在云开发平台Vercel的技术支持下,官方同步上线openclaw.ai与clawhub.com两大站点。其中,clawhub.com(后统一简称为ClawHub)作为核心技能仓库,已聚合GitHub上13625个高星Skill,从PPT生成、基金操盘分析到加密货币交易、自动化运维,覆盖办公、开发、金融、创意等全场景需求,成为OpenClaw用户的“能力宝藏库”。
1217 5
|
1月前
|
人工智能 运维 数据可视化
万小智到底有多好用?阿里云建站全攻略:场景、优势、价格、FAQ 一文搞定
阿里云万小智AI建站是零代码自助建站平台,输入需求即可AI生成网站初稿,支持可视化编辑与一键发布。覆盖企业官网、营销落地页、轻量电商、个人作品集四大场景,集成AI设计、配图、客服、内容创作能力,提供全托管服务,免运维、高安全、快访问。
142 5
|
6月前
|
安全 网络协议 网络安全
2025年第十六届蓝桥杯网络安全CTF国赛总决赛真题详解Writeup(Web漏洞挖掘、Crypto密码学、Misc杂项、Reverse逆向、Pwn二进制漏洞)
2025年第十六届蓝桥杯网络安全CTF国赛总决赛真题详解Writeup(Web漏洞挖掘、Crypto密码学、Misc杂项、Reverse逆向、Pwn二进制漏洞)
2025年第十六届蓝桥杯网络安全CTF国赛总决赛真题详解Writeup(Web漏洞挖掘、Crypto密码学、Misc杂项、Reverse逆向、Pwn二进制漏洞)
|
数据采集 Web App开发 测试技术
使用Selenium调试Edge浏览器的常见问题与解决方案
在互联网数据采集领域,Selenium常用于自动化网页爬取。针对使用Edge浏览器时遇到的启动远程调试失败、访问受限及代理IP设置等问题,本文提供了解决方案。通过特定命令启动Edge的远程调试模式,并利用Python脚本配合Selenium库,可实现代理IP、User-Agent的设定及Cookie管理等高级功能,有效提升爬虫稳定性和隐蔽性。遵循步骤配置后,即可顺畅执行自动化测试任务。
3243 1
使用Selenium调试Edge浏览器的常见问题与解决方案
|
容器 安全 Docker
浅谈容器逃逸
【6月更文挑战第2天】容器逃逸是严重的安全风险,威胁云计算系统的安全。

热门文章

最新文章