公司介绍
Burp Suite 是由英国公司 PortSwigger 开发的全球领先 Web 应用安全测试平台。PortSwigger 由 Dafydd Stuttard(业界知名安全专家,笔名 "PortSwigger")于 2004 年创立,总部位于英国。
Burp Suite 被全球超过 10 万名安全专业人员使用,是渗透测试、漏洞扫描和 Web 应用安全评估的事实标准工具,提供拦截代理、扫描器、入侵工具和可扩展的插件生态。
核心产品与服务
| 产品 | 说明 |
|---|---|
| Burp Proxy | 拦截代理,HTTP/S 流量拦截和修改 |
| Burp Scanner | 自动化 Web 漏洞扫描引擎 |
| Burp Intruder | 自动化请求定制和暴力破解测试 |
| Burp Repeater | 手动请求修改和重放,用于精细测试 |
| BApp Store | 丰富的社区扩展插件生态 |
核心优势
业界标准:Web 渗透测试的事实标准工具
拦截代理:HTTP/S 流量拦截和修改
扫描器:自动化漏洞检测
插件生态:BApp Store 提供数百个社区扩展
全链路覆盖:从手工渗透到自动化扫描的完整测试链
发展历程
| 年份 | 事件 |
|---|---|
| 2004 | Dafydd Stuttard 创立 PortSwigger,开始开发 Burp Suite |
| 2007 | Burp Suite 1.0 发布,迅速成为渗透测试标配工具 |
| 2015 | Burp Suite Professional 发布,加入自动化扫描功能 |
| 2020 | Burp Suite Enterprise 发布,支持自动化 CI/CD 安全扫描 |
| 2026 | 持续增强 API 安全测试与云原生安全能力 |
市场地位
Burp Suite 在 Web 应用安全测试市场占据领先地位,主要竞争关系如下:
| 竞品 | 说明 |
|---|---|
| OWASP ZAP | 开源 Web 安全扫描工具,社区活跃,功能全面 |
| Acunetix | 商业 Web 漏洞扫描器,专注自动化扫描 |
| Invicti (Netsparker) | 基于取证扫描技术的自动化 Web 安全测试平台 |
| Qualys Web App Scanning | 云原生 Web 应用扫描,集成 Qualys 安全平台 |
| HCL AppScan | 企业级应用安全测试套件 |