网络安全-BurpSuite安装和使用方法

一、安装准备

1、安装JDK

上官网下载,配置环境变量,java -version

0

  • 我电脑装了JDK8和JDK17,可能会出现JDK版本过高需要安装JDK8的情况,可以动态切换JDK17/8(本次安装是基于JDK8)
2、下载burp suite

0

3、下载破解程序BurpLoaderKeygen

0

二、安装BurpSuite

  • 官网上下的那个exe就是安装文件,盲点next,路径里不要有中文跟空格

0

  • 安装完了之后把在官网下的jar包跟破解程序BurpLoaderKeygen都放在安装完成的BurpSuitePro文件夹下

0

  • 在安装目录下空白处,按住Shift键+右键。选择”在此处打开 Powershell 窗口(S)“,输入Java -jar BurpLoaderKeygen.jar。

注意:不要在这一步之前去点主程序BurpSuitePro.exe,也不要双击那几个jar包,安装完成把俩jar包复制进去之后第一件事就是开powershell窗口启动BurpLoaderKeygen。否则你可能会遇到启动BurpLoaderKeygen没出现破解程序窗口,直接启动了burpsuite要求许可证的界面,或是破解程序窗口点击run没有反应。不过也别慌,卸载干净之后再安装一次就行

  • 勾选auto Run,然后点右边的Run

注意:这里一定要用破解程序run出来的Burpsuite要求许可证的界面才能接受破解程序里的license,双击主程序出来的Burpsuite不会接受这个license

0

  • 将Licese里面的内容复制到如图所示的输入框中,点击Next

0

  • 选择Manual activation,手动模式

0

  • 点击Copy request,并将内容复制到activation request中。同样需要把activation response中的内容复制到paste response中。

0

  • 点击Next–>Finish

0

  • 快速启动
  1. 为了方便启动Burp Suite,可以创建批处理文件,每次双击打开批处理文件即可自动启动。
  2. 首先,在安装目录文件下底下建立一个txt文件,输入如下命令,再把后缀改成bat,发送快捷方式到桌面。
@echo off D: cd \BurpSuitePro Java -jar BurpLoaderKeygen.jar exit
  • 点击bat文件直接启动
  1. 启动后界面如下:点击delete

0

  • 登录成功:

0

三、使用BurpSuite

  • 成功抓包:

0

  • 选取扫描接口,生成报告

0

0

​最后

为了帮助大家更好的学习网络安全,小编给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂,所有资料共282G,朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~

😝有需要的小伙伴,可以点击下方链接免费领取或者V扫描下方二维码免费领取🆓

👉CSDN大礼包🎁:全网最全《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)👈

1️⃣零基础入门

① 学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

② 路线对应学习视频

同时每个成长路线对应的板块都有配套的视频提供:

因篇幅有限,仅展示部分资料

2️⃣视频配套资料&国内外网安书籍、文档

① 文档和书籍资料

② 黑客技术

因篇幅有限,仅展示部分资料

👉CSDN大礼包🎁:全网最全《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)👈

3️⃣网络安全源码合集+工具包

4️⃣网络安全面试题

5️⃣汇总

所有资料 ⚡️ ,朋友们如果有需要全套 《网络安全入门+进阶学习资源包》,扫码获取~

👉CSDN大礼包🎁:全网最全《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)👈

  • 28
    点赞
  • 28
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Burp Suite 是一种常用的网络安全测试工具,它可以用于发现和利用应用程序中的漏洞。下面是关于 Burp Suite 安装使用的一些简要说明: 1. 安装:首先,你可以从官方网站(https://portswigger.net/burp)下载 Burp Suite 的最新版本。根据你的操作系统选择合适的版本(有免费和付费版可供选择)并进行下载。 2. 启动:下载完成后,解压缩文件并运行 Burp Suite。对于 Windows 用户,可以直接运行 `burp.exe` 文件。对于 Mac 或 Linux 用户,需要在终端中导航到解压缩的目录并运行 `./burp` 命令。 3. 配置代理:Burp Suite 默认监听本地的 127.0.0.1:8080 端口作为其代理端口。你可以在浏览器的代理设置中将其配置为 HTTP 代理,以便 Burp Suite 可以拦截和修改请求。 4. 导入证书:为了能够拦截 HTTPS 流量并进行分析,你需要在浏览器中导入 Burp Suite 提供的 CA 证书。在 Burp Suite 界面的 Proxy 选项卡下,点击 "Import / Export CA Certificate" 按钮,然后按照提示导入证书。 5. 拦截和修改请求:一旦配置完成,你可以在 Burp Suite 中进行拦截和修改请求。确保 Proxy 选项卡下的 "Intercept" 开关是打开状态,然后发送请求。Burp Suite 将会显示拦截的请求和响应,你可以对其进行修改、重放、拦截或者转发。 这只是一个简要的介绍,Burp Suite 是一个功能强大且灵活的工具,你可以根据实际需求深入学习使用。记得合法使用这个工具,遵守法律规定,不要用于非法目的。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值