Burp Suite Professional 2025.11 for Windows x64 - 领先的 Web 渗透测试软件

世界排名第一的 Web 渗透测试工具包

Posted by sysin on 2025-11-14
Estimated Reading Time 4 Minutes
Words 1.3k In Total
更新日期:Fri Nov 14 2025 09:01:12 GMT+0800,阅读量:

请访问原文链接:Burp Suite Professional 2025.11 for Windows x64 - 领先的 Web 渗透测试软件 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional
The world’s #1 web penetration testing toolkit.

Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.11

2025 年 11 月 13 日

此次发布增加了一个命令面板以加快键盘导航、改进了内存控制,并增强了自定义扫描检查中的 OAST 支持。

🖥️ 命令面板以加快键盘导航

添加了一个命令面板,帮助您仅通过键盘快速查找和使用 Burp 的功能。按 Ctrl+KCmd+K 开始输入,您可以在不浏览菜单的情况下访问工具、设置和扩展。

为了支持这一功能,扩展了快捷键支持。您现在可以为以下命令分配快捷键:

  • Repeater 运行 Burp AI 任务。
  • 在子标签之间切换。
  • 重命名 Repeater 标签。

还添加了图标和类别,以帮助您更轻松地导航命令。

如果您已经将 Ctrl+KCmd+K 分配给其他命令 (sysin),则命令面板将没有默认快捷键。您可以在 Settings > User interface > Hotkeys 中手动设置一个。

将扩展命令添加到命令面板

如果您是扩展开发者,您现在可以通过注册命名的快捷键将自己的命令添加到命令面板中。

💻 更轻松地管理 Burp 的内存使用

更新了 Maximum memory usage 设置说明,更清楚地解释了 Burp 如何使用可用内存,以及如何调整该设置以平衡 Burp 的性能和系统的需求。

此外,该设置现在更易于发现:

  • 您可以直接从底部状态栏访问它 (sysin),状态栏还显示当前的内存使用情况和分配给 Burp 的总内存。
  • 它已被移到 Settings 窗口中的新 Suite > Performance 类别下。

🔄 在自定义扫描检查中处理 Burp Collaborator 交互

您现在可以在活动的自定义扫描检查中使用 Burp Collaborator 来检测带外漏洞。

要启用此功能,请在您的检查中启用 Use Collaborator,然后在新的 Collaborator 标签中添加交互处理器。Burp 将轮询交互并将其传递给您的处理器进行分析和报告。

只要检查仍然处于活动状态 (sysin),Burp 将在扫描完成后继续监控延迟交互。

⚙️ 更新的 Intruder 负载列表

根据 PortSwigger XSS 备忘单更新了 Burp Intruder 的预定义负载列表。

您可以在配置 Intruder 中的负载时直接从 Add from list… 下拉菜单中选择这些列表。

🛠️ 用户体验改善

做出了以下用户体验改善:

  • 当后续请求返回不同响应时,Burp 不再覆盖站点地图中的原始响应。这有助于您直接从站点地图中访问更有用的上下文。
  • 更新了 Burp 的证书 (sysin),包含了 Authority Key Identifier。这确保了与新版本的 Python 库的兼容性,并防止了拦截时出现 SSL 错误。
  • 您从 target analyzer 保存的报告现在默认包括 .html 扩展名,因此您可以立即打开它们,无需重新命名。

🐞 错误修复

修复了以下错误:

  • task Logger 标签中的 Hide items without responses 过滤器未正确应用的问题。
  • 更新了 Learn 标签中的视频链接,指向了正确的内容。

系统要求

支持最新的 Windows x64 操作系统,包括但不限于:

建议运行在虚拟机环境中,推荐使用本站原创虚拟机模板 OVF,简单,精准,高效。

CPU cores / memory

  • Minimum: 2x cores, 4GB RAM
  • Recommended: 2x cores, 16GB RAM
  • Advanced: 4x cores, 32GB RAM

Free disk space

  • Basic installation: 1GB
  • Per project file: 2GB

下载地址

此为 Windows 专享版本,原版风格 exe,非 JAR 文件。

sysin

在 Windows 中优雅的运行 Java 应用程序,优雅的使用免费试用版,仅供个人学习和研究使用。

Burp Suite Professional 2025.11 Windows x64 sysin

for macOS:Burp Suite Professional 2025.11 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全


捐助本站 ❤️ Donate

点击访问官方网站


文章用于推荐和分享优秀的软件产品及其相关技术,所有软件默认提供官方原版(免费版或试用版),免费分享。对于部分产品笔者加入了自己的理解和分析,方便学习和研究使用。任何内容若侵犯了您的版权,请联系作者删除。如果您喜欢这篇文章或者觉得它对您有所帮助,或者发现有不当之处,欢迎您发表评论,也欢迎您分享这个网站,或者赞赏一下作者,谢谢!

支付宝赞赏 微信赞赏

赞赏一下


☑️ 评论恢复,欢迎留言❗️
敬请注册!点击 “登录” - “用户注册”(已知不支持 21.cn/189.cn 邮箱)。请勿使用联合登录(已关闭)