Burp Suite 2026.9 发布:Collaborator SMTP 交互导出为邮件文件

2026.9 版本更新要点

Burp Suite Professional / Community 2026.9 于 2026 年 9 月 21 日发布,本次更新为功能增强与稳定性修复型版本,主要变化集中在 Collaborator 交互导出、热键与标题栏自定义能力,以及命令面板性能。

Collaborator SMTP 交互可导出为邮件文件

现在可以将 Burp Collaborator 中的单条 SMTP 交互导出为 EML 格式文件:选中一条 SMTP 交互后,在右键菜单中选择导出邮件命令即可。导出的文件包含邮件正文与相关的 Collaborator 元数据,可以直接用标准邮件客户端打开,便于在报告中留存带外交互的证据。

热键与标题栏可配置范围扩大

Hotkeys 设置中列出的所有操作现在都可以分配热键,包括此前无法设置快捷键的操作。可添加到标题栏的操作范围也同步扩大,常用的测试动作可以固定到界面顶部,减少在工具间切换的成本。

命令面板性能改进

官方优化了命令面板的响应性能,在操作条目较多时搜索与切换的卡顿明显减少。

其他改进与问题修复

其他改进方面,本次发布了新的内置自签名 PortSwigger TLS 证书(与浏览器中安装的 Burp CA 证书相互独立,用户无需手动处理)。问题修复包括:修复对较长响应测试响应体匹配替换规则时可能导致 Burp 无响应的问题;Burp AI 流量现已纳入 Settings > Project > Logging 的日志范围,此前在按 All tools 记录时不会被捕获;修复在较严格的 AppLocker 或 Windows Defender Application Control(WDAC)策略下无法创建项目的问题,所需本地库改为从 Burp 安装目录加载而非临时目录;修复 Montoya API 中 字节数组范围查找方法 在合法范围内抛出 StringIndexOutOfBoundsException 的问题;扫描器对内容安全策略(CSP)指令的判定更加准确,覆盖 default-src 回退行为与包含无法解析源表达式的指令,减少此前可能漏报的 CSP 问题。

升级建议

本次为常规月度更新,未涉及破坏性变更,官方发行说明未提示需要迁移配置。使用 Collaborator 邮件带外检测、依赖快捷键操作或大量使用命令面板的团队可优先升级;企业环境若通过 AppLocker 或 WDAC 限制应用运行策略,本次对项目创建路径的修复可减少部署阶段的报错。升级后建议复核 Burp AI 的项目日志配置,确认带外交互与 AI 相关流量已按预期记录。

评论