文章总结: 该文档介绍了BurpSuite2026.2专业版的更新内容、安装方法及免责声明。核心更新包括引入安全共享功能的Organizer集合、Intruder中拆分请求和响应视图、代理搜索、性能改进与错误修复,并升级了内置浏览器。文档提供了Windows、Linux和Mac系统的安装指南,强调仅用于合法授权测试,并引导读者通过公众号获取软件。 综合评分: 75 文章分类: 安全工具,渗透测试,WEB安全
BurpSuite2026.2专业(稳定版)下载Windows/Linux/Mac支持Java21以上|新增全汉化
原创
城北 城北
渗透安全HackTwo
2026年2月25日 00:00 广东
前言
Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac版本
全新界面,引入Burp AI 在 Repeater 中的核心功能
支持中英文切换,更新设置没有汉化的问题
01
更新介绍
#此版本新增了具有安全共享功能的 Organizer 集合、Intruder 中的拆分请求和响应视图、代理搜索,以及性能改进、错误修复和浏览器升级。利用收藏功能,让 Organizer 发挥更大作用。我们对 Burp Organizer 进行了升级,以便在测试过程中为您提供更智能的方式来分类和组织 HTTP 消息。现在,邮件会发送到专门的收件箱,您可以快速查看邮件并将其分组到符合您工作方式的集合中。在 Burp Suite Professional 中,您可以通过加密链接与其他用户安全地共享集合,从而提供一种直接的方式来传递重现步骤或概念验证流量,而无需手动变通方法。在 Intruder 中拆分请求和响应视图Intruder 现在支持在查看攻击结果时以拆分视图显示请求和响应。您可以并排查看两者,无需再在不同标签页之间切换进行比较。这使得审查攻击结果更加快捷方便,尤其对于规模较大的攻击而言更是如此。#质量改善我们已做出以下提升生活质量的改进:现在,只有在单击“确定”时才会应用 对 SOCKS 代理设置的更改(在“网络”>“连接”下) ,而不是在您仍在编辑它们时应用。现在您可以从 Collator 中删除选定的交互,以使您的结果更集中、更易于管理。我们在代理 HTTP 和 WebSocket 历史记录视图中添加了搜索栏,使查找特定消息更加容易。我们在“转换”选择上下文菜单中 添加了“URL 编码关键字符(Unicode)”选项。这样,您可以更好地控制空格和其他字符的编码方式。#错误修复我们已修复以下错误:Windows 系统上存在显示问题,邮件编辑器中选中的文本与实际高亮显示的内容不符,尤其是在自定义缩放或使用较大字体时。证书问题导致某些 .NET 应用程序在通过 Burp 代理流量时出现故障。已报告问题中的“下一步” 按钮可能会高亮显示错误的字符。在“扩展” 选项卡中从筛选列表中选择时,可能会显示错误的扩展名称。如果在项目关闭时启用了匹配和替换规则,则在重新打开项目后 WebSocket 连接可能会失败。Repeater 向 Burp AI 发送的大型 HTTP 请求可能会失败并显示通用错误消息,这是一个问题。现在,这些请求能够更可靠地处理超时,避免不必要的积分浪费。#浏览器升级我们已将 Burp 的浏览器升级至 Chromium 145.0.7632.46(Windows 和 macOS 版本)以及 145.0.7632.45(Linux 版本)。更多信息,请参阅Chromium 发行说明。
03
使用/安装方法
1.脚本改进
windows bat文件中增加自动查找当前目录下的burpsuite_pro_v*.jar文件for /R "%~dp0" %%i in (burpsuite_pro_v*.jar) do ( set "burp_jar=%%~fi" goto :Found)linux sh文件中增加自动查找当前目录下的burpsuite_pro_v*.jar文件# 使用globbing找到以"burpsuite_pro_v"开头的jar文件for jarfile in burpsuite_pro_v*.jar; do # 如果找到了文件,就跳出循环 if [[ -e "$jarfile" ]]; then break fidone
2.修复Mac版的中文包bug
3.首次安装请查看安装文档PDF进行安装
4.老用户直接打开使用即可
5.英文版点击burpsuiteProEN启动
6.中文版点击创建桌面快捷方式即可启动
7.新增Mac版安装教程
8.优化中文汉化问题
04
免责声明
获取方法
公众号回复20260225获取软件
全新设计界面(密码:HackTwo)
👉点击加入内部VIP星球享受VIP资源👈
最后必看
本工具及文章技巧仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。
在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具来源于网络,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。
往期推荐
1.内部VIP知识星球福利介绍V1.5(AI自动化工具)
2.CS4.8-CobaltStrike4.8汉化+最新插件集成版
3.最新Nessus2026.2.7版本下载
4.最新xray1.9.11高级版下载Windows/Linux
5.记一次挖洞springboot未授权到反弹shell
6.最新HCL AppScan10.9.28408特别版下载
渗透安全HackTwo
微信号:关注公众号获取
扫码关注 了解更多
上一篇文章:Nacos配置文件攻防思路总结|揭秘Nacos被低估的攻击面
喜欢的朋友可以点赞转发
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透安全HackTwo 城北 城北《BurpSuite2026.2专业(稳定版)下载Windows/Linux/Mac支持Java21以上|新增全汉化》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论