burp suite的安装过程及简单使用(网页拦截)

burp suite是Burp Suite是一款用于攻击web应用程序的集成平台,它包含了许多工具,并设计了相应的接口来加快攻击应用程序的过程。所有的工具都共享一个框架,同时,它也需要基于Java环境运行,所以电脑上必须安装jdk1.8及以上版本

如果你对网络安全或web应用程序的安全性有兴趣,那么Burp Suite将是一个非常有价值的工具

以下是burp suite的安装过程

首先,需要获取burp suite的安装包

官方下载地址:https://portswigger.net/burp/releasesburp suite官方下载

67c7ced2c425417f9e362ef2a96c4ec3.jpg

 可以根据自己的操作系统配置选择不同的操作系统版本。然后点击DOWNLOAD下载

下载完成后会有一个蓝色闪电的安装包e2068734f2fb49d5942063f35ff027a2.jpg

 点击安装包进入安装程序  :next  —>  install  —>  finish

安装完成后,如果你使用的电脑没有配置java环境,我们要先配置java环境:

首先下载java:https://www.oracle.com/technetwork/java/javase/downloads/index.html(官网地址)java官方下载地址

1d4f816e75d14621b2eb96fcfe5c87cc.jpg

 

 这个页面,下载使用你自己操作系统的版本

按提示步骤下载安装后

配置java环境:

第一步:73f4846f6f1d425191058ab55187d78d.png

 打开win界面搜索高级系统设置,点击环境变量

或者  右键打开我的电脑,属性,环境变量

8d85d6d0a13d48b7b76c1bd41f676080.png

 第二步:点击新建

cbe09b8e77af4c6e82abdb4daa3f3bd1.jpg

 变量名:JAVA_HOME

变量值:就是下载java的路径

 

 第三步:编辑Path路线

61ac700281ac4497bcdd90ec7868ab17.png

 点击Path 3433fe22356d4f5e990869b3b874667b.png

 添加jdk jre /bin

第四步:配置CLASSPATH

d56361a15b7b47ea8743fd9faa92d3e2.jpg

变量名:CLASSPATH

变量值:复制以下内容

.;%JAVA_HOME%\lib;%JAVA_HOME%\lib\tools.jar

点击确定配置完成

验证:

点击win+cmd

进入cmd窗口  输入:java -version

出现以下内容说明配置成功

5e04c1aa163a4ff2b844ff5583095d29.png

 配置成功后点击进入burp suite

然后进行编译程序,首先点击RUN会弹出编译器

然后复制左侧内容,粘贴到编译器得到右边内容,再把下面的内容粘贴到编译器最下面的框里点击NEXT

恭喜你,成功进入burp suite     

 

>————————————————————————

接下来是一些关于burp suite的简单使用(网页拦截)+暴力破解

首先

点开Open Bowser,在上面可以通过http登录网页

然后使用proxy工具拦截信息f398fedd81274fcab9a82bdfd87892d1.jpg

通过登录后的数据包上有登录结构信息 9f37156133aa47ee9289c4641e731ac0.jpg

点击send to intruder c718e91c392e4f85a7586877a86f077a.jpg

 提前准备好字典2b465cee752e4a56bf4b99fe50e520b7.jpg

 ba0fd8c142a74c84bf1e18f271d8213c.jpg

 2dff21206ece418d954031a2d53c072c.jpg

eec2e3ef06f84133b94b215057bd6e96.jpg对应字典的字符串就是正确密码 

 通过此文章希望可以帮助各位入手使用burp suite工具

感谢支持!^

  • 12
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值