BurpSuite工具安装

server/2025/1/7 21:34:19/
BurpSuite介绍:

BurpSuite是由PortSwigger开发的一款集成化的Web应用安全检测工具,广泛应用于Web应用的漏洞扫描和攻击模拟,主要用于抓包该包(消息拦截与构造)

一、Burp suite安装

windows系统需要提前配置好java环境,前面博客有写可参考

  1. BurpSuite官网:https://portswigger.net/burp
    下载专业版需要一个有效的企业电子邮箱,所以我使用的是百度网盘的专业版本
    在这里插入图片描述

  2. burp百度盘:burpsuite_pro_v1.7.30.zip
    提取码: 89zn
    Tips:burp2021版本或者更高版本需要配置jdk1.8之上的,我安装的是jdk1.8版本,和百度盘匹配的,如果不匹配安装会报错

  3. 解压burpsuite_pro_v1.7.30.zip,如下
    在这里插入图片描述

  4. 双击打开burp-loader-keygen.jar,这里有个坑(如果打不开就在当前目录cmd执行)
    java -jar BurpLoaderKeygen.jar
    在这里插入图片描述

  5. 把左边的Liense复制到右边的框内,点击Next 在这里插入图片描述

  6. 弹出如下,在弹出的小窗点击Manual activation
    在这里插入图片描述

  7. 将红框里面的代码复制到另一边
    在这里插入图片描述

  8. 然后在将左边弹出来的内容复制到右边,点击NEXT即可完成
    在这里插入图片描述

  9. 提示如下:您的许可证已成功安装和激活,点击Finish(完成)
    在这里插入图片描述

  10. 提示:您的临时目录包含以下文件夹,是否删除(删除&保留),选择delte或Leave都行
    在这里插入图片描述

  11. 选择项目地址,Temporary project(默认C盘),New project on disk(自己创建一个项目地址),open existing project(使用现有的项目地址)
    这里我选择自己创建的目录,选择Next,也可以选择第一个Temporary project默认即可
    在这里插入图片描述
    在这里插入图片描述

  12. 选择start Burp
    在这里插入图片描述

  13. 打开burp成功
    在这里插入图片描述

  14. 代理设置,下面burp默认监听8080端口
    在这里插入图片描述

  15. 以火狐浏览器为例,设置代理(设置-网络设置)
    在这里插入图片描述
    设置好后,我们利用浏览器浏览一个网站,发现已经被我们的Burp截取数据包了,我们可以在Burp上面进行增删改查等功能(例如,我访问一个百度)
    在这里插入图片描述

  16. 抓取https设置,安装证书配置(下载并安装浏览器CA证书,如下)
    在这里插入图片描述

导入证书

  • 在FireFox浏览器上选择菜单项“设置”->“隐私与安全”->“证书”,点击“查看证书”按钮,在
  • 弹出的“证书管理器”对话框中选择“证书颁发机构”标签页,点击“导入”按钮,将刚刚下载cacert.der
  • 导入,导入时注意勾选“信任由此证书颁发机构来标识网站”
    在这里插入图片描述
    安装证书后如下
    在这里插入图片描述
    再次请求抓取,可以抓取HTTPS的请求了
    在这里插入图片描述

二、后续重新启动burpsuite

方法1
  1. 执行cmd命令在burp目录下,把这个jar包通过java在后台打开,如下
    java -jar burp-loader-keygen.jar在这里插入图片描述
  2. 会自动弹出burp界面,点击run即可
    在这里插入图片描述
  3. 还会让你选择默认、新建、使用之前的项目,这里选哪个都行(如果麻烦就选择之前的),选择Next即可使用了
    在这里插入图片描述
方法2

在桌面创建一个bat文件,内容如下(下面cd后面需要更改你们自己的burp安装路径),后面启动直接双击或右键打开即可

d:
cd D:\BaiduNetdiskDownload\burp
java -jar burp-loader-keygen.jar

在这里插入图片描述


http://www.ppmy.cn/server/156163.html

相关文章

MiFlash 线刷工具下载合集

MiFlash 线刷工具下载合集 MiFlash 线刷工具下载合集 – MIUI历史版本相较于小米助手的刷机功能,线刷还是偏好使用 MiFlash。特点是界面简单纯粹,有自定义高级选项,可以选择刷机不上 BL 锁,自定义刷机脚本,EDL 刷机模…

术业有专攻,遨游工业三防手机筑牢“危急特”通信防线

手机行业竞争日益激烈,工业三防手机以其独特的定位和功能,开辟了一片独特的细分市场。在“危、急、特”场景中,工业三防手机以其防水、防尘和防摔的特性,赢得了特定用户群体的青睐。今天,我们将聚焦于遨游通讯推出的工…

C++ 设计模式:迭代器模式(Iterator Pattern)

链接:C 设计模式 链接:C 设计模式 - 组合模式 链接:C 设计模式 - 职责链模式 迭代器模式(Iterator Pattern)是一种行为型设计模式,它提供了一种方法顺序访问一个聚合对象中的各个元素,而又不需…

【LLM】概念解析 - Tensorflow/Transformer/PyTorch

背景 本文将从算法原理、适用范围、强项、知名大模型的应用、python 调用几个方面,对深度学习框架 TensorFlow、PyTorch 和基于深度学习的模型 Transformer 进行比较。主要作用是基础概念扫盲。 一、 算法原理对比 Transformer Transformer 是一种基于深度学习的…

STL常用容器总结

1.Vector容器特性 vector 容器是一个长度动态改变的动态数组,既然也是数组,那么其内存是一段连续的内存,具有数组的随机存取的优点。 / 1.1.vector特性总结: 1.vector 是动态数组,连续内存空间,具有随机存取效率高的…

.NET中的强名称和签名机制

.NET中的强名称(Strong Name)和签名机制是.NET Framework引入的一种安全性和版本控制机制。以下是关于.NET中强名称和签名机制的详细解释: 强名称 定义: 强名称是由程序集的标识加上公钥和数字签名组成的。程序集的标识包括简单文…

1.LwIP_概述

LwIP是什么: LwIP是轻量级TCP/IP协议栈。 TCP/IP协议栈数据的封装与解封装: 发送端在最上层产生用户数据,之后经过应用层、传输层、网络层,这几层对数据的首部进行添加控制信息,到达数据链路层后,添加首部…

深入探索:将 Elasticsearch 与 Ruby 工具结合使用

深入探索:将 Elasticsearch 与 Ruby 工具结合使用 一、背景介绍 1. Elasticsearch 与 Ruby 的结合背景 在现代软件开发中,Elasticsearch 作为一个基于 Lucene 的搜索引擎,以其分布式、可扩展、实时搜索等特点而广受欢迎。Ruby,…