Burp Suite Professional 2026.4 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件
世界排名第一的 Web 渗透测试工具包
请访问原文链接:sysin.org/blog/burp-s… 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
Burp Suite Professional The world’s #1 web penetration testing toolkit.
Burp Suite 简介
Burp Suite 是一套用于 Web 安全测试的高级工具集 —— 将所有功能集成在一个产品中。从基础的拦截代理到先进的 Burp Scanner,使用 Burp Suite,您所需的工具触手可及。
强大的自动化能力让您可以专注于最擅长的工作,而 Burp Suite 则负责处理那些易于实现的检测任务。先进的手动工具能够帮助您识别目标中更加隐蔽的安全盲点。
Burp Suite 由专业研究团队开发,这意味着在每次发布前,最新的研究成果已经融入产品之中。该 Pentesting 工具不仅能提升您的工作效率,还能帮助您掌握最新的攻击向量。
Burp Suite Community Edition vs. Burp Suite Professional
Burp Suite Professional 基于 Burp Suite Community Edition 提供的基础工具集,进一步增强功能,在测试速度和可靠性至关重要时为您提供优势。
基础手动工具集——非常适合学习应用安全(AppSec)。
为应用安全专业人员提供更快、更可靠的安全测试。
Community
- HTTP(s) / WebSockets 代理与历史记录
- 基础工具——Repeater、Decoder、Sequencer 和 Comparer
- Burp Intruder(演示版)
Professional
- 包含 Community Edition 的全部功能,另外还包括以下:
- 项目文件(保存您的工作)
- 编排自定义攻击(Burp Intruder——完整版本)
- Web 漏洞扫描器
- Professional 专属 BApp 扩展
- 搜索功能 (sysin)
- 自动和手动 OAST 测试(Burp Collaborator)
- 自动爬取并发现可测试内容
- 以及更多……
Burp Suite Professional
像专业人士一样进行测试
动手型安全测试人员需要最优秀的工具。值得信赖、可以长时间高效使用,并被其他专业人士广泛认可的工具。
✅ 像专业人士一样测试——使用业内最强大的工具集
-
发现他人无法发现的漏洞
借助由前沿
PortSwigger Research驱动的唯一工具集,站在 Web 安全测试的最前沿。 -
提升工作效率
Burp Suite Professional 提供现代渗透测试所需的全部工具,利用高级功能有效减少干扰信息。
-
更轻松地共享您的发现
简化文档编写和修复流程,生成终端用户易于理解和接受的报告 (sysin)。
✅ 渗透测试人员的黄金标准工具集
-
Discovery:绘制现代 Web 应用复杂攻击面的全貌
使用 Burp Suite Professional 收集情报,全面梳理目标应用结构,并识别初始弱点。
-
Attack:利用一流的手动与自动化工具识别漏洞
在 Burp 中平衡强大的自动化能力与精细控制。决定哪些测试手动执行,哪些交由
scanner完成。 -
Reporting:自动日志记录提供集中数据来源
所有操作都会被记录,方便您将发现快速整理为简洁且有价值的报告。
✅ 释放 Burp Suite 的强大能力——无与伦比的扩展性
-
受益于超过 10 年的扩展生态
利用活跃的
BApp store,通过用户创建的扩展为这一强大工具添加自定义功能。 -
创建您自己的功能
构建专属扩展,并与现有工具集成,实现按需使用 (sysin)。
-
自定义您的工作方式
Burp Suite Professional 支持高度自定义,借助
Bambdas和BChecks按您的方式工作。
250+ BApp 作者
300+ 扩展
新增功能
Professional / Community 2026.4
2026 年 4 月 23 日(星期四)
本次发布引入了适用于 Burp Suite Professional 和 Community Edition 的统一安装程序,同时增强了扩展对 HTTP 流量的控制能力,在 Notes 中支持 Markdown,并在 Organizer 中新增集合级备注功能,此外还包含多项改进和一些问题修复。
🚀 统一安装程序(Combined installer)
推出了一个适用于 Burp Suite Professional 和 Community Edition 的统一安装文件,使入门更加简单。你的设置、配置和许可方式保持不变 (sysin),因此可以无缝升级并继续使用,不会受到影响。
🔧 扩展对 HTTP 流量的增强控制(Extended extension control over HTTP traffic)
现在,扩展可以阻止请求发送,或通过返回自定义响应在 Burp 内完全处理请求。
此前,扩展只能在请求发送前或响应接收后修改流量。该改进消除了常见的变通方法,使扩展能够完全控制 HTTP 流量。
📝 Notes 支持 Markdown(Markdown support in Notes)
现在你可以使用 Markdown 格式来编写笔记,使组织较长内容更加方便,例如使用标题、列表、链接以及行内格式等。
📂 Organizer 中的集合级备注(Collection-level notes in Organizer)
现在你可以通过新的 About 选项卡为集合添加备注,为每个集合提供一个专门的空间,用于记录背景信息、目标或总结。
⚙️ 体验优化(Quality of life improvements)
进行了以下体验改进:
- 现在你可以在 Settings > Network > Connections 中为上游代理规则添加描述,方便在使用多个上游代理时进行区分。
- 现在可以在 Settings > Network > DNS 中清除 Burp 的 DNS 缓存,点击 Clear DNS cache 即可移除缓存条目。
- 现在可以在 Comparer 中使用 Send to 将选定内容发送到其他工具。
- 发送到 Organizer 的请求现在包含响应时间数据 (sysin),便于识别延迟并测试基于时间的行为。
- 现在可以将站点地图中选中的多个项目同时发送到 Repeater 和 Organizer。
🐞 问题修复(Bug fixes)
修复了以下问题:
- 在使用 Copy config from last tab 时,Intruder 现在能够正确地在所有 payload 类型中应用 payload 处理规则。
- 在 Burp 各工具之间传递消息时,已应用的高亮现在可以保留。
- Custom Actions test 对话框中的 Console 面板在运行测试时会保持其大小和位置,无需每次重新调整。
- 即使
Content-Type头中的分号后没有空格,Burp 现在也能正确识别 SSE 响应。 - 在使用主题为空(blank subject)的证书时,现在可以轮询私有 Collaborator 服务器。
系统要求
要求 macOS 10.15+,支持最新的 macOS x64 和 arm64 系统
CPU cores / memory
- Minimum: 2x cores, 4GB RAM
- Recommended: 2x cores, 16GB RAM
- Advanced: 4x cores, 32GB RAM
Free disk space
- Basic installation: 1GB
- Per project file: 2GB
下载地址
此为 macOS 专享版本,提供 2 个版本:
- Intel 处理器 x64 英文版
- Apple 芯片 ARM64 英文版
Burp Suite Professional 2026.4 macOS x64 sysin
Burp Suite Professional 2026.4 macOS arm64 sysin
for Windows:Burp Suite Professional 2026.4 for Windows x64 - 领先的 Web 渗透测试软件
更多:HTTP 协议与安全