简介
BurpSuite 是一款功能强大的Web应用安全测试工具,被广泛应用于网络安全从业人员进行渗透测试、漏洞挖掘等工作。它不仅支持HTTP和HTTPS协议的请求拦截与修改,还提供了大量插件支持,使得测试流程更加灵活和高效。无论是初学者还是资深安全专家,BurpSuite都为其提供了便捷的测试功能和扩展能力。其模块化设计(包括Proxy、Repeater、Intruder等)让用户能够在不同阶段深入分析和检测Web应用的安全性,尤其是在自动化和手动测试的结合下,使漏洞分析更加精准
请访问原文链接:BurpSuite2026.8专业(稳定版)下载 支持Windows/Linux/Mac系统查看最新版。原创作品,转载请保留出处
更新介绍
此次更新增加了可自定义的标题栏操作、手动创建问题时的多个证据项以及由 Burp AT 生成的问题的证据突出显示功能。此外,还包含了错误修复和 Java 更新。
#可自定义的标题栏操作
现在您可以自定义 Burp 标题栏中显示的操作图标,并更改它们的显示顺序,从而更方便地访问您最常使用的工具。
前往"设置">"用户界面">"显示">"标题栏操作"可添加操作或分隔符,将它们拖至您喜欢的顺序,或者删除您不使用的操作。您选择的布局在重新启动后仍会保留。
为手动创建的问题添加多组证据
现在您可以从多个项目创建手动问题,并将多个项目添加到现有手动创建的问题中。这使得将相关证据分组到单个问题上变得更加容易。
在由 Burp AT 生成的问题中突出显示证据
Burp AT 现在在创建问题时可以突出显示请求和响应证据的相关部分。它可以对每条消息内的多个区域进行突出显示,从而更易于识别支持该问题的证据。
#错误修复
我们已经修复了以下问题:
Burp AT
现在,用于协作者交互调用的"Poll"已转换为保留其交互标识符,从而能够正确跟踪后续的协作者交互。
"Send Request"调用现在会保留其响应标识符,以便您可以访问响应。
组织者现在能够正确地为来自 Burp AT 发送的项目分配属性,而不是将其标记为源自 Burp AI。
#Burp Suite
在"Repeater"中,主机头中的自定义端口集现在会反映在目标设置中。
使用原始编辑器时,右键菜单不再显示"复制 URL"选项,因为该选项在此场景下并不适用。
当 UserConfig.json 包含无效 JSON 时,Burp 现在能够正确加载。
在"扩展"选项卡中,向下按钮现在在移动扩展后仍会保留所选内容。
#Java 更新
我们更新了捆绑的 Java 运行时为 OpenJDK 26.0.2。
请访问原文链接:BurpSuite2026.8专业(稳定版)下载 支持Windows/Linux/Mac系统查看最新版。原创作品,转载请保留出处