Burp Suite Professional 2026.3 发布 - Web 应用安全、测试和扫描

简介: Burp Suite Professional 2026.3 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2026.3 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Professional / Community 2026.3

2026 年 3 月 12 日

本次发布引入了 自定义 CA 证书支持主机级 SOCKS 代理绕过隐藏解码悬浮提示(hover tooltips) 的功能,以及一些 bug 修复。

自定义 CA 证书

现在你可以直接在 Burp 中添加 certificate authorities (CAs)。这消除了通过拦截代理连接或连接使用内部证书颁发机构签名证书的服务时所需的手动变通方法。

要添加证书,请进入:

Settings > Network > TLS > Custom CA certificates

然后添加你的 CA 证书。

⚙️ 使用体验改进

进行了以下使用体验方面的改进:

  • 现在可以指定某些主机绕过已配置的 SOCKS proxy,而不是让所有连接都通过该代理发送(sysin)。
  • 现在可以隐藏在悬停查看请求和响应内容时出现的 decoded text tooltips,以防止过大的提示框遮挡视图。

🐞 Bug 修复

修复了以下问题:

  • 修复了一个问题:在 BApp Store 中通过手动安装时,可能允许上传不受支持的文件类型。
  • 修复了一个问题:在 Extensions 选项卡中,从过滤列表中移除扩展时可能会删除错误的扩展。
  • 修复了一个影响 Montoya API extensions 的问题:当请求在未关联 HttpService 的情况下创建时 (sysin),在网络操作期间可能会静默失败。现在如果发生这种情况,Burp 会报告更清晰的错误信息。

下载地址

Burp Suite Professional 2026.3, 12 March 2026

Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2026_3.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2026_3.dmg
Linux x64 Installer burpsuite_pro_linux_v2026_3.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2026_3.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2026_3.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2026_3.exe

for macOSBurp Suite Professional 2026.3 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2026.3 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
安全 Linux 测试技术
配置Goby工具环境(win,linux,macOS)
配置Goby工具环境(win,linux,macOS)
1718 2
|
5月前
|
前端开发 JavaScript Java
API调用实现财政票据真伪查验-电子医疗发票清单查验-发票查验接口
财政票据真伪查验接口,支持医疗发票等多类票据在线核验。通过发票代码、号码、日期、校验码等要素,快速获取全国票据信息,实现高效防伪与合规审查,助力医保、财务系统防范虚假报销,保障财税数据真实完整。
|
3月前
|
安全 Linux iOS开发
Burp Suite Professional 2026.2 发布,新增功能简介
Burp Suite Professional 2026.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
244 5
Burp Suite Professional 2026.2 发布,新增功能简介
|
1月前
|
人工智能 弹性计算 数据可视化
阿里云一键部署OpenClaw保姆级攻略,直接抄作业!
阿里云推出OpenClaw一键部署方案,零代码快速拥有AI数字员工:自动处理邮件、管理日程、辅助编程。本文提供保姆级教程,涵盖轻量服务器部署、百炼API配置、避坑指南与钉钉/飞书接入、ClawHub插件扩展等进阶玩法,开箱即用!
416 15
|
5月前
|
Java Maven 数据安全/隐私保护
Nexus仓库
Nexus是一款开源仓库管理工具,支持Maven、NPM、Docker等格式。本文介绍其在Linux与Docker环境下的安装配置,包括JDK部署、OSS版下载、仓库创建、用户权限管理及密码重置方法,并涵盖私服搭建、持久化存储、资源上传与匿名访问设置,助力企业高效构建私有仓库体系。
|
10月前
|
机器学习/深度学习 人工智能
AI 的“推理链”是自我复杂化,不是真顿悟
大模型看似“深思熟虑”的推理过程,实则是系统策略驱动下的自我复杂化。它将简单指令膨胀为冗长回答,背后是预设提示、训练机制与生成逻辑共同作用的结果。这种“加戏”不仅浪费资源,还易引发幻觉和任务漂移。要实现真正可验证的推理,需引入外部逻辑模块与结构化框架,而非依赖其“自说自话”。
328 0
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
862 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
vmware-17虚拟机安装教程(保姆级,包含图文讲解,不需注册账户)
vmware-17虚拟机安装教程(保姆级,包含图文讲解,不需注册账户)

热门文章

最新文章