Burp Suite Mac版是全球知名的Web应用安全综合测试套件,由PortSwigger官方开发,专门针对macOS系统做原生适配,同时兼容Intel x64以及Apple Silicon ARM64架构,不用额外手动配置Java运行环境,安装包内置JRE,开箱即可开展HTTP/HTTPS流量抓包拦截、网站爬虫、漏洞扫描、接口爆破、请求重放等各类安全测试工作。软件拥有社区版、专业版两大桌面版本,社区版可以满足基础学习抓包,专业版解锁自动漏洞扫描、AI渗透测试、批量报告生成等高级能力,大量安全从业者将它用于网站安全审计、接口调试、漏洞挖掘等工作场景,支持BApp Store海量第三方插件扩展,进一步丰富工具能力。

Burp Suite Mac版核心功能特性
Proxy代理模块:拦截浏览器全部http、https网络流量,实时查看、修改、丢弃请求数据包,是整个工具最基础核心能力,支持自定义监听地址与端口,默认端口8080。
Target目标站点:自动整理抓取到的站点目录结构,生成站点地图,标记接口参数,方便梳理整个Web应用路由与接口信息。
Spider爬虫:自动爬取页面链接、表单、接口,解析JS页面内容,快速发现隐藏接口与页面路径。
Scanner漏洞扫描(专业版):自动检测XSS跨站脚本、SQL注入、CSRF、逻辑漏洞等常见Web安全风险,生成漏洞详情与复现数据包。
Intruder爆破模块:支持自定义payload字典,完成密码爆破、模糊fuzz测试,多种攻击模式适配不同测试场景。
Repeater重放工具:手动修改http请求包,反复发送测试接口返回结果,接口调试必备组件。
内置Burp Browser浏览器:集成Chromium内核浏览器,无需配置系统代理,直接抓包测试网页,适配现代JS渲染页面。
BApp插件市场:海量第三方安全扩展插件,可新增解密、编码、漏洞检测、数据包处理等额外功能。
Burp Suite Mac版社区版和专业版区别
| 功能项目 | 社区版(Community) | 专业版(Professional) |
|---|---|---|
| Proxy代理抓包 | ✅支持 | ✅支持 |
| Repeater、Intruder基础工具 | ✅支持 | ✅支持 |
| Scanner主动漏洞扫描 | ❌不支持 | ✅完整支持 |
| AI智能渗透Agentic测试 | ❌不支持 | ✅支持 |
| 保存项目工程文件 | ❌临时项目,关闭丢失 | ✅保存完整项目文件 |
| 导出漏洞报告 | ❌不支持 | ✅多格式报告导出 |
| BApp全部插件 | 部分受限 | ✅全部可用 |
Burp Suite Mac版怎么安装配置证书
Mac版下载dmg镜像,拖拽Burp Suite到应用程序文件夹完成安装。首次启动选择项目模式,临时项目适合快速测试,专业版可以新建保存项目文件。想要抓HTTPS数据包,需要导入Burp CA证书:浏览器访问 http://127.0.0.1:8080/cert 下载证书,打开Mac钥匙串访问,将证书导入,设置为始终信任,之后浏览器配置代理127.0.0.1:8080,就可以正常抓取https流量,也可以直接使用软件内置Burp Browser,无需手动配置证书与代理,开箱抓包。
Burp Suite Mac版系统硬件要求
| 配置项 | 最低配置 | 推荐配置 |
|---|---|---|
| macOS系统版本 | macOS 12 Monterey及以上 | macOS 14 Sonoma /15 Sequoia |
| CPU | 2核心处理器 | 2核及以上,多核心适合大规模扫描任务 |
| 运行内存 | 4GB内存 | 16GB内存,大型扫描建议32GB |
| 磁盘空间 | 安装占用1GB | 项目文件预留2GB以上,大项目会占用更多空间 |
Burp Suite Mac版常见报错如何解决
Mac提示无法验证开发者:系统设置-隐私与安全性,下滑点击允许运行,即可打开软件。
HTTPS数据包显示乱码无法解密:CA证书没有设置完全信任,重新导入证书,钥匙串设置信任全部。
软件运行卡顿占用内存高:进入Suite > Performance设置,调整最大内存上限,关闭不需要的代理历史记录,大型扫描降低并发线程数。
内置Burp Browser打不开:必须使用官方dmg安装包,jar包方式运行不支持内置浏览器,切换dmg原生安装包即可解决。
Burp Suite Mac版常用操作小技巧
快捷键 Cmd+K唤起命令面板,快速搜索工具功能,不用一层层点击菜单,大幅提升操作效率。
Proxy拦截页面可以设置Scope范围,只抓取目标网站流量,过滤无关请求。
项目文件定期备份,大项目代理历史会占用大量硬盘,定期清理历史记录。
扩展插件优先在官方BApp Store安装,避免第三方来源扩展带来兼容性问题。












