工具简介
BurpSuite 是一款功能强大的Web应用安全测试工具,被广泛应用于网络安全从业人员进行渗透测试、漏洞挖掘等工作。它不仅支持HTTP和HTTPS协议的请求拦截与修改,还提供了大量插件支持,使得测试流程更加灵活和高效。无论是初学者还是资深安全专家,BurpSuite都为其提供了便捷的测试功能和扩展能力。其模块化设计(包括Proxy、Repeater、Intruder等)让用户能够在不同阶段深入分析和检测Web应用的安全性,尤其是在自动化和手动测试的结合下,使漏洞分析更加精准
![图片[1]-BurpSuite2026.1专业(稳定版)下载](https://oss.hacktwohub.com/wp-content/uploads/2026/02/20260207133525510-image-scaled.png?x-oss-process=style/Image-webpszip)
![图片[2]-BurpSuite2026.1专业(稳定版)下载](https://oss.hacktwohub.com/wp-content/uploads/2026/02/20260207133615460-image-scaled.png?x-oss-process=style/Image-webpszip)
更新介绍
此版本引入了“发现”选项卡、使用命令面板加快了表格导航速度、更智能的 SQLi 检测、对 NTLM 的 SPNEGO 支持以及其他改进、Java 更新和浏览器升级。
#使用全新的“发现”选项卡探索 Burp我们已将原有的“学习”选项卡替换为“探索”选项卡,这是一个精心策划的起点,旨在帮助您充分挖掘 Burp Suite 的全部潜力。“探索”选项卡会根据您的版本突出显示关键功能、工作流程和学习资源,帮助您最大限度地利用现有工具。无论你是刚刚入门、正在完善成熟的工作流程,还是正在使用 Burp AI 来增强你的技能,在 Burp 中总有新的东西可以探索。
#使用命令面板可以更快地浏览表格。现在,您可以使用命令面板跳转到 Burp Suite 中大多数表格的特定位置。我们新增了三个命令:返回顶部:将您带到所选表格的第一行。跳转到表格底部:将您带到所选表格的最后一行。跳转到条目:根据条目 ID 跳转到特定行。这些功能让用户无需滚动、无需丢失位置、无需调整筛选条件,即可更快更轻松地浏览大型表格。
#更智能的基于时间的 SQL 注入检测Burp Scanner 现在可以过滤掉因 Web 应用防火墙 (WAF) 延迟可疑载荷而导致的误报。这提高了在这些情况下检测真正的基于时间的 SQL 注入攻击的准确性。#支持通过 SPNEGO 进行 NTLM 身份验证Burp现在可以配置为使用SPNEGO编码来处理NTLM令牌。
#Java 更新我们已将 Burp 的 Java 版本更新至 Java 25.0.1。
#浏览器升级我们已将 Burp 的浏览器升级至 Chromium 143.0.7499.193(Windows 和 Mac 版本)以及 143.0.7499.192(Linux 版本)。更多信息,请参阅Chromium 发行说明。
下载地址
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END












暂无评论内容