Burp Suite Professional 2025.2 发布,新增功能概览 (领先的 Web 渗透测试软件)

news/2025/2/24 1:56:38/文章来源:https://www.cnblogs.com/sysin/p/18715037

Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

我们强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在我们发布之前,发现成果已经包含在我们的最新更新中。我们的 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional 2025.2, 13 February 2025

此版本引入了对 Montoya API 的 AI 支持,使您能够构建更智能、由 AI 提供支持的扩展。我们还添加了一个用于存储和重用 Bambdas 的 Bambda 库,以及一个即用型扩展入门项目,以简化扩展开发。

AI 支持在 Montoya API 中编写扩展

我们已向 Montoya API 添加了内置 AI 支持。您的扩展现在可以通过 PortSwigger 专门构建的 AI 平台安全地与大型语言模型 ()LLM 交互,使您能够构建高级自动化和数据分析功能,而无需复杂的设置或外部 API 密钥。

我们还推出了 AI 积分,这是一种在 Burp 中为 AI 功能付费的简单方法。当扩展与 交互时,LLM积分将从用户的余额中扣除,费用根据请求的复杂程度而有所不同。为了帮助您开始使用和创建 AI 驱动的扩展,我们为您提供了 10000 个免费的 AI 积分。这相当于价值 5 美元的 AI 请求。

要了解 AI 驱动的扩展可以做什么,请查看 PortSwigger 研究员 Gareth Heyes 的 AI 增强型 Hackvertor 扩展。Hackvertor 的 AI 增强版本可以:

  • 根据自然语言描述生成自定义转换标签。
  • 根据 AI 生成的代码,在 JavaScript、Python、Java 或 Groovy 中创建自定义标签。
  • 通过分析 Repeater 流量自动生成编码/解码标签。

有关 Montoya API 的新 AI 功能的更多信息,包括我们如何保护您的数据并确保 AI 驱动的交互保持安全的信息,请参阅创建 AI 扩展文档。

作为这些变更的一部分,我们更新了数据处理协议,以涵盖新的 AI 服务提供商流程。当您更新到新版本的 Burp 时,您需要接受新的最终用户许可协议 (EULA)。

Bambda 库

我们在 Burp 中添加了一个 Bambda 库,使在任何支持 Bambdas 的 Burp 工具中都可以轻松存储、管理和重用 Bambda。

要构建您的集合,您可以导入已与您共享或从 Bambdas GitHub 存储库的 2025.2-early-adopter 分支下载的 Bambdas。要访问各种现成的 Bambda,您甚至可以导入整个存储库。该库还包括内置模板,可帮助您开始编写自己的 Bambda。

要访问该库,请转到扩展 > Bambda 库。有关更多信息,请参阅在 Bambda 库中管理 Bambda。

扩展开发入门项目

您现在可以从 Burp 下载现成的扩展入门项目,从而更轻松地开始开发 Montoya API 扩展。

要开始使用,请转到扩展 > API,单击 Download starter project(下载初学者项目),然后在 IDE 中打开该项目。该项目包括基本的配置文件和模板扩展文件,因此您可以立即开始编码。

有关详细的设置说明,请参阅使用入门项目设置扩展开发环境。

用于编写 Bambdas 和扩展的 Montoya API 更新

我们对 Montoya API 进行了以下更新,改进了对编写 Bambdas 和扩展的支持:

  • 现在,您可以在项目文件名旁边添加唯一的项目文件 ID。
  • 现在,您可以在不指定参数类型的情况下检索参数。

用户体验改善

我们对用户体验进行了以下改进:

  • Intruder 现在在重复攻击时保留捕获和视图筛选器设置。这可以防止设置重置为默认值,从而节省优化攻击的时间。
  • 我们添加了一个会话处理作,允许您修改 Burp 发送的请求的任何部分。它可用于广泛的修改,例如更新 JSON 内容。有关更多信息,请参阅替换请求的匹配部分。
  • 我们添加了 Load behavior (加载行为) 设置,可防止在重新加载扩展时默认显示扩展加载对话框。这简化了扩展开发。如果您希望看到该对话框,请启用该设置。

Bug 修复

我们修复了通过 IPv6 的 DNS 请求的 Burp Collaborator Source IP address(Burp 协作者源 IP 地址)列为空的错误。它现在可以正确显示源 IP 地址。

浏览器更新

我们已经将Burp的浏览器升级到了Chromium 133.0.6943.54(适用于Windows和Mac)和133.0.6943.53(适用于Linux)。有关更多信息,请参阅 Chrome for Developers 版本说明。

系统要求

推荐的系统版本:

macOS

  • macOS Sequoia 15
  • macOS Sonoma 14
  • macOS Ventura 13

Linux

  • Ubuntu Desktop 24.04
  • Ubuntu Desktop 22.04
  • Red Hat Enterprise Linux 9
  • Red Hat Enterprise Linux 8

Windows

  • Windows Server 2025
  • Windows 11
  • Windows Server 2022
  • Windows 10

下载地址

Burp Suite Professional 2025.2, 13 February 2025

  • 下载地址:https://sysin.org/blog/burp-suite-pro/
Architectures/Description File name (Professional)
Apple Intel x86 Installer burpsuite_pro_macos_x64_v2025_2.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_2.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_2.sh
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_2.sh
Windows x64 Installer burpsuite_pro_windows-x64_v2025_2.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_2.exe

for macOS:Burp Suite Professional 2025.2 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for Windows:Burp Suite Professional 2025.2 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/883642.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【GreatSQL优化器-13】直方图

【GreatSQL优化器-13】直方图 一、直方图介绍 GreatSQL的优化器负责将SQL查询转换为尽可能高效的执行计划,但因为数据环境不断变化有可能导致优化器对查询数据了解不够充足,可能无法生成最优的执行计划进而影响查询效率,因此推出了直方图(histogram)功能来解决该问题。 直方…

PVE 8.3.1安装后的优化

网上PVE优化文章比较比较多,记录一下优化的过程: 1,删除订阅的弹窗:sed -Ezi.bak "s/(Ext.Msg.show\(\{\s+title: gettext\(No valid sub)/void\(\{ \/\/\1/g" /usr/share/javascript/proxmox-widget-toolkit/proxmoxlib.js && systemctl restart pvepro…

《安富莱嵌入式周报》第350期:Google开源Pebble智能手表,开源模块化机器人平台,开源万用表,支持10GHz HRTIM的单片机,开源CNC控制器

周报汇总地址:http://www.armbbs.cn/forum.php?mod=forumdisplay&fid=12&filter=typeid&typeid=104 视频版: https://www.bilibili.com/video/BV1YPKEeyEeM/目录: 1、Google开源Pebble 智能手表所有代码 2、开源光谱辐射探测系统Pomelo 3、控制器开源 (1)开…

使用Prometheus+Grafana监控MySQL

前提搭建好Prometheus 本次使用Docker搭建 https://www.cnblogs.com/minseo/p/17913003.html搭建好Grafana环境查看 系统环境# cat /etc/redhat-release CentOS Linux release 7.9.2009 (Core) # uname -a Linux CentOS7K8SHarbor061 3.10.0-1160.102.1.el7.x86_64 #1 SMP Tue…

centos7安装mysql5.6.43报错解决方案!

今天虚拟机安装mysql-community-server-5.6.43版本时出现依赖报错,按照提示的error进行解决! 第一个问题是 Requires: libaio.so.1()(64bit) 解决方案:确保机器联网,使用 yum install -y libaio 第二个问题是缺少perl依赖,可以使用 yum install -y perl* peri-* 安装 这条…

利用apache2本地搭建web环境

下载apache2服务sudo apt install apache2 php -y 启动apache2sudo service apache2 restart命令执行后即可在浏览器访问,访问localhost或127.0.0.1(默认端口为80)即可看到apache的默认页面说明本地站点搭建完毕目录:/var/www/html这个目录下存放的是网站的资源,图片或html…

rancher页面无法显示pod实时日志

异常现象rancher无法通过web页面查看相关pod日志排查步骤1.在k8s的主节点上执行查看日志的命令kubectl get pods -n smartroom-testkubectl logs -f register-85dbdc6df8-nqkc4 -n smartroom-test在k8s主节点上无法查看其它node上运行的pod的运行日志2.在pod运行的主机上查看容…

十. 数据结构

数据结构 二叉树遍历先序遍历:根左右 中序遍历:左根右 后序遍历:左右根 层序遍历:从上到下、从左往右依次遍历通过序列构造二叉树必须有中序序列先序遍历中序遍历后序遍历图的遍历查找哈希表散列表(Hash table, 也叫哈希表), 是根据关键码值(key value)而直接进行访问的数…

微信小程序-引入less

介绍 微信开发者工具默认样式文件是wxss,但该文件格式不支持层级嵌套写法,为了支持此功能可以引入less 或者 sass,微信开发者工具默认不支持less,需要自己安装插件。 Less(Leaner Style Sheets 的缩写)是一种动态样式语言,属于 CSS 预处理器的范畴,它扩展了 CSS 语言,…

unity毛笔笔锋

using System;using System.Collections.Generic;using UnityEngine;using UnityEngine.UI; namespace LastZero.Utility{public class Painting : MonoBehaviour{public Color mColor = Color.black;//画笔颜色//[HideInInspector]public Texture brushTexture;//画笔[HideInI…

.NET 8.0 + Linux 香橙派,实现高效的 IoT 数据采集与控制解决方案

前言 随着物联网(IoT)技术的迅猛发展,智能设备之间的互联互通变得越来越重要。 推荐一套基于 C# 的高效 IoT 系统,该系统运行在 Linux 开发板上,并支持 Modbus RS485 传感器、NPN/PNP 开关等所有符合 485 通讯协议的设备进行数据采集和指令发送。这套系统在为智能家居、智…