改進(jìn)的“中繼器”選項(xiàng)卡組管理
現(xiàn)在,在組織“中繼器”選項(xiàng)卡組時(shí),您可以從更廣泛的顏色中進(jìn)行選擇。這使您可以更靈活地在視覺上分離您的工作。
此外,當(dāng)您創(chuàng)建新組時(shí),現(xiàn)在會為其提供下一個(gè)可用顏色。這有助于您保持工作空間井井有條且易于導(dǎo)航。
改進(jìn)的表單處理
我們改進(jìn)了在 Burp 中檢測和顯示表單的方式,幫助你識別更多攻擊面:
-
默認(rèn)情況下,Burp 的實(shí)時(shí)被動爬網(wǎng)現(xiàn)在處理 HTML 中的表單并將其添加到站點(diǎn)地圖中。
-
當(dāng) Burp 將表單添加到站點(diǎn)地圖時(shí),它現(xiàn)在會生成一個(gè)請求,該請求代表表單在提交時(shí)將發(fā)送的內(nèi)容。這樣可以更輕松地一目了然地了解表單包含的內(nèi)容。
用于編寫擴(kuò)展和 Bambda 腳本的 API 更新
現(xiàn)在可以使用 Montoya API 中的 OrganizerItem 接口訪問管理器內(nèi)容。這使得自動化工作流程和以編程方式提取管理器數(shù)據(jù)變得更加容易。
質(zhì)量改善
-
我們在 Burp 的某些位置將術(shù)語“Bambda”替換為“腳本”,以使我們的語言更清晰、更直觀。要了解有關(guān)可在 Burp 中使用的不同類型的腳本的更多信息,請參閱我們的 Bambdas 文檔 。
-
從頭開始創(chuàng)建請求時(shí),Burp 現(xiàn)在包括通常由 Chrome 發(fā)送的所有標(biāo)頭。這有助于減少機(jī)器人檢測系統(tǒng)的問題,并提高與現(xiàn)代網(wǎng)站的兼容性。
-
我們?yōu)?Linux 和 Windows 用戶添加了一個(gè)設(shè)置,使您能夠選擇是否將 Burp 的菜單欄與系統(tǒng)標(biāo)題欄合并。這可能有助于 Burp 更好地適應(yīng)您的系統(tǒng)樣式。在設(shè)置 > 顯示 > 標(biāo)題欄外觀下找到設(shè)置。
-
我們更新了代理 > 攔截空狀態(tài)的布局,因此所有按鈕在較小的屏幕上仍然可見和訪問。
-
Burp 現(xiàn)在支持通過 HTTP/2 進(jìn)行流式響應(yīng)。
Java 更新
我們已將 Burp 的 Java 版本更新為 Java 24。這提高了在 M4 Mac 上的 Linux VM 上運(yùn)行 Burp 的用戶的兼容性。
瀏覽器升級
Burp's browser內(nèi)核升級到139.0.7258.67 for Windows & Mac and 139.0.7258.66 for Linux