专业1.4.01

2011年8月16日,11:08 UTC

sha256:{sha from option woes there}} MD5:{MD5从选项开始}

此版本修复了许多错误,最著名的是:

  • 线程同步问题,导致代理在某些大批量条件下停止转发请求。

  • NTLMV2协商的一个问题,导致其与某些服务器配置失败。

  • 有时导致主动扫描任务默默失败的错误。

该版本还包含对宏中参数处理的几种增强功能,包括:

  • 现在,默认情况下仅应用于派生的参数,默认情况下,URL字母参数的选项现在仅应用于派生。现在,默认情况下不编码预设参数值,因为它们通常已经在配置的请求中编码。

  • 在“运行宏”操作中,在当前请求中有一个新的,默认的选项,用于从最终的宏响应中派生的当前请求中的URL字参数值。

  • 在“运行宏”动作中,有一个新的,默认的选择选项可以在尝试匹配最终宏响应中的参数时忍受不匹配的URL。这对于URL-AGNOSTIC抗CSRF代币很有用,并使您能够配置单个宏来检索有效的令牌,您可以在请求中使用该宏,从而大大简化某些应用程序中必要的BURP配置。

与Java 7的兼容性问题已解决。BURP仍将在该平台上显示兼容性警告,直到进行了全面测试并解决了任何其他问题。