改進的“中繼器”選項卡組管理
現(xiàn)在,在組織“中繼器”選項卡組時,您可以從更廣泛的顏色中進行選擇。這使您可以更靈活地在視覺上分離您的工作。
此外,當您創(chuàng)建新組時,現(xiàn)在會為其提供下一個可用顏色。這有助于您保持工作空間井井有條且易于導(dǎo)航。
改進的表單處理
我們改進了在 Burp 中檢測和顯示表單的方式,幫助你識別更多攻擊面:
-
默認情況下,Burp 的實時被動爬網(wǎng)現(xiàn)在處理 HTML 中的表單并將其添加到站點地圖中。
-
當 Burp 將表單添加到站點地圖時,它現(xiàn)在會生成一個請求,該請求代表表單在提交時將發(fā)送的內(nèi)容。這樣可以更輕松地一目了然地了解表單包含的內(nèi)容。
用于編寫擴展和 Bambda 腳本的 API 更新
現(xiàn)在可以使用 Montoya API 中的 OrganizerItem 接口訪問管理器內(nèi)容。這使得自動化工作流程和以編程方式提取管理器數(shù)據(jù)變得更加容易。
質(zhì)量改善
-
我們在 Burp 的某些位置將術(shù)語“Bambda”替換為“腳本”,以使我們的語言更清晰、更直觀。要了解有關(guān)可在 Burp 中使用的不同類型的腳本的更多信息,請參閱我們的 Bambdas 文檔 。
-
從頭開始創(chuàng)建請求時,Burp 現(xiàn)在包括通常由 Chrome 發(fā)送的所有標頭。這有助于減少機器人檢測系統(tǒng)的問題,并提高與現(xiàn)代網(wǎng)站的兼容性。
-
我們?yōu)?Linux 和 Windows 用戶添加了一個設(shè)置,使您能夠選擇是否將 Burp 的菜單欄與系統(tǒng)標題欄合并。這可能有助于 Burp 更好地適應(yīng)您的系統(tǒng)樣式。在設(shè)置 > 顯示 > 標題欄外觀下找到設(shè)置。
-
我們更新了代理 > 攔截空狀態(tài)的布局,因此所有按鈕在較小的屏幕上仍然可見和訪問。
-
Burp 現(xiàn)在支持通過 HTTP/2 進行流式響應(yīng)。
Java 更新
我們已將 Burp 的 Java 版本更新為 Java 24。這提高了在 M4 Mac 上的 Linux VM 上運行 Burp 的用戶的兼容性。
瀏覽器升級
Burp's browser內(nèi)核升級到139.0.7258.67 for Windows & Mac and 139.0.7258.66 for Linux