BurpSuite安装

 

1.BurpSuite介绍

Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。

所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。

Burp Suite是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们自动化地或手工地能更好的完成对web应用的渗透测试和攻击。在渗透测试中,我们使用Burp Suite将使得测试工作变得更加容易和方便,即使在不需要娴熟的技巧的情况下,只有我们熟悉Burp Suite的使用,也使得渗透测试工作变得轻松和高效。

23a6bd17b10d4213bc641c8e7a475ef4.png 

Burp Suite包括以下几个模块

 

Proxy:代理

Target:站点目标

Spider:爬虫

Scanner:漏洞扫描

Repeater:重放

Intruder:暴力破解

Sequencer:随机数分析

Decoder:各种编码格式和散列转换

Comparer:可视化差异对比功能

2.BurpSuite安装与激活

2.1 下载安装Java 与BurpSuite

进入链接下载Java

https://download.oracle.com/java/22/latest/jdk-22_windows-x64_bin.msi

进入链接下载BurpSuite

https://www.123pan.com/s/haUSVv-6aZU3.html

2.1.1安装Java

    1.双击打开Java安装包0d5386128d32495898e329edf5980b2d.png

2. 选择Next

3f39326e5d384578a2ef61f1095af016.png 

3. 选择安装路径后点击Next

26292f75a0684e3fa7c206c3e1891e1f.png 

4. 点击Close

6901ae3da6654b3cbde322a44328009c.png 

 

2.1.2 安装BurpSuite

1.双击BurpLoaderKeygen.jar

415ec713a51d4d44b4851755693552ba.png 

2. 点击Run

eb9f1f8d6514486d974c1dcfc26253f9.png 

3. 点击I Accept

cc5d9a82b08a4abb8347635d4fef26b0.png 

4. 将注册机里面的License填入BurpSuite中

a5eb3049e46d4b088d26e032b8c02b99.png 

5. 点击Next

713fb56215c147af89334cabdd23c855.png 

6. 选择Manual activation

02a52572746f441798973cec2a62a1df.png 

7.将BurpSuite中的第2项复制到注册机的Activation Request中

0d3060b1de614aeb90c9fc283cb833eb.png 

8.最后将注册机中的Activation Response中的数据复制到BurpSuite中的第三项

ed5fc9faf203452da653eff8e3cf48e5.png 

9. 点击Next

9573b39fe5514257889a35f90bc162ef.png 

10. 点击Finish,安装完成。

0691dc2e35654196a978c8f95c3eef65.png 

11.点击Next

a153deb9c9664a73a6f3139aa563777d.png 

12.点击Start Burp

42d891fc66654d558e672ece8be52d30.png 

13. 成功进入Burp Suite

6e5847b1f85a4533afed2fee10705a95.png 

14. 写一个启动器,在注册机中将这段数据复制下来。

94c9c363e105416a86dca67fffe91b41.png 

15. 新建一个文本文档

77055d6f24c2413abf6b07317484de94.png 

16. 将字符写入文本文档后保存

dfe8a8de76b041fda14f9abcd36eb11a.png 

17. 将文本文档后缀名改为.bat即可

9554f726d18e46f5839abececbfc3e3b.png 

18. 以后只要打开这个.bat文件即可打开BurpSuite

Burp Suite配置

1. .打开Burp Suite

ce54894817cd4d05a30dcd5520fcf562.png 

2. 在上方找到Proxy——Proxy settings

54e9e34bd0ab45909645579ffdaa519d.png 

3. 选择Add

9bffd9c8527c43749a970576d98d42d7.png 

4. 随便设置端口要保证不冲突不超过65535.然后点击OK

5b8d98a5b2a6491aa17e58c13ed35b04.png 

5. 打开浏览器,找到网络代理

6ba4fbac3fcc4ebb8f6763c52b6b38ee.png 

6. 改为手动配置代理将HTTP代理改为127.0.0.1 端口改为你刚刚在BurpSuite填写的端口号记得将用于HTTPS也打开然后点击确定。

91dfc8bab2ac45b1b70392172fa99f88.png 

7. 在BurpSuite中找到Proxy——Intercept将Intercept in off 改为on 开始拦截

023f4740b5a04411b8f0ba0c745ae0bd.png 

8. 在浏览器中随便访问一个网站

f764ffbc91bb4cd4b2c89beab81e7ea6.png 

9. 在Burp Suite中看到已经拦截到包了,代表配置完成。

86a81dec0dcc416aafc500207e554787.png 

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
安装Burp Suite,您需要按照以下步骤进行操作。 首先,从官网下载您需要的Burp Suite版本。 然后,确保您的计算机已经安装了Java Development Kit(JDK),因为Burp Suite是用Java编写的。如果您已经安装了JDK,可以跳过此步骤。如果没有安装,请先安装JDK。 接下来,解压缩下载的Burp Suite文件。 在Windows系统上,您可以右键点击“此电脑”,选择“属性”,然后选择“高级系统配置”,进入“环境变量”设置。根据您的个人安装路径,添加或编辑JAVA_HOME变量,将其值设置为JDK的安装路径。这样Burp Suite才能找到Java环境并正常运行。 最后,运行解压缩后的Burp Suite文件,即可完成安装。 这样,您就成功安装了Burp Suite,并可以开始使用它进行相关的安全测试和漏洞扫描工作了。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [burpsuite安装教程](https://download.csdn.net/download/weixin_44883971/87667727)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* *3* [Burpsuite的超详细安装教程(图文版)](https://blog.csdn.net/weixin_45868644/article/details/120733668)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值