Burpsuite简介与使用 简介 基于JAVA开发的一款工具 有免费版本和专业版(专业版有主动扫描工具) 可以用来挖掘各种各样的WEB安全漏洞 最主要特点是作为截断代理来使用 Windows和Linux下都可正常使用 使用介绍 打开Burpsuite,出现下图界面,点击 I Accept 进入界面后进行下述基本操作: 1.修改 HTTP Message 中的字体: 此处字体修改不是修改Burpsuite界面显示字体,而是修改 HTTP Message 中的字体。 2.作为截断代理使用: 下图点击Proxy进入代理界面,Proxy下包括