Burpsuite Professional 2023.6.2 最新版安装教程

更新时间:2023年07月23日11:47:48

image.png

本文以mac为例,Windows上方法是类似的

1.缘由

因为我用的Burpsuite版本有点老,导致有时候给人培训的时候,面对新版Burpsuite一脸懵逼,很多操作都不太一样:

image.png

所以这次直接升级到最新版,本文是根据一下链接记录的笔记,仅供参考:
https://github.com/h3110w0r1d-y/BurpLoaderKeygen

本文仅做笔记,请支持正版!
本文仅做笔记,请支持正版!
本文仅做笔记,请支持正版!

2. 安装学习

https://portswigger.net/burp/releases/professional-community-2023-6-2
image.png

此时下载的是最新版,因为我用的是Intel的芯片,当前使用的就是Intel的。

下载之后,本地鼠标右键打开,拖到应用里面去:
image.png
image.png

image.png

此时需要key,到这里先取消掉:

image.png

https://github.com/h3110w0r1d-y/BurpLoaderKeygen下载注册机,按照这个方法走就行了:

image.png

在这里操作一下:
在应用里面找到,右键点击显示包内容:

image.png

找到:

/Applications/Burp Suite Professional.app/Contents/Resources/app

image.png

将刚刚下载的注册机放过来,然后运行:

cd /Applications/Burp\ Suite\ Professional.app/Contents/Resources/app && "/Applications/Burp Suite Professional.app/Contents/Resources/jre.bundle/Contents/Home/bin/java" "--add-opens=java.desktop/javax.swing=ALL-UNNAMED" "--add-opens=java.base/java.lang=ALL-UNNAMED" "--add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED" "--add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED" "--add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED" "-javaagent:BurpLoaderKeygen.jar"  "-jar" "/Applications/Burp Suite Professional.app/Contents/Resources/app/burpsuite_pro.jar"

image.png

image.png

此时就可以正常使用了。
但在老版本里面,是通过写Burpsuitebash命令来调用的,不优雅,目前Burpsuite新版已经自成app了,所以我们就不用这样的命令来启动了,直接修改下相关参数就行了:

备份以下文件:
cp /Applications/"Burp Suite Professional.app"/Contents/vmoptions.txt /Applications/"Burp Suite Professional.app"/Contents/vmoptions.txt.bak
然后编辑该文件:
vim /Applications/"Burp Suite Professional.app"/Contents/vmoptions.txt

image.png
增加以下内容:

--add-opens=java.base/java.lang=ALL-UNNAMED
--add-opens=java.base/java.lang=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED
-javaagent:BurpLoaderKeygen.jar
-noverify

image.png

然后启动就可以用了:

image.png

记得删除原来的证书文件,用新的证书。

2.1 Chrome证书

直接导出证书之后,双击输入密码安装即可:

image.png

直接双击输入密码即导入到系统中了。

2.2 Firefox证书导入

这个要拉到最下面,然后导入:
image.png

全部选择信任就行了:

image.png

Burp Suite是一款用于Web应用程序安全测试的集成平台。它由PortSwigger开发,提供了一系列功能强大的工具,用于发现和利用Web应用程序中的安全漏洞。 Burp Suite Pro是Burp Suite的专业版本,具有更多高级功能和定制选项。它包括以下主要功能: 1. 漏洞扫描:Burp Suite Pro可以自动扫描Web应用程序,发现常见的安全漏洞,如跨站脚本(XSS)、SQL注入、CSRF等。 2. 代理服务器:Burp Suite Pro允许您拦截和修改Web应用程序的请求和响应。您可以使用代理服务器来检查和修改应用程序的数据流,以便发现潜在的漏洞。 3. 脚本和自动化:Burp Suite Pro支持使用自定义脚本进行自动化测试。您可以编写脚本来模拟攻击、执行重复任务和自定义测试流程。 4. 漏洞报告:Burp Suite Pro提供了详细的漏洞报告,包括漏洞的描述、影响和建议的修复措施。这有助于安全团队更好地理解和解决发现的漏洞。 关于Burp Suite Pro 2022.6.1的安装,您可以按照以下步骤进行: 1. 访问PortSwigger官方网站(https://portswigger.net/burp)并购买Burp Suite Pro的许可证。 2. 下载Burp Suite Pro的安装程序。 3. 运行安装程序,并按照提示进行安装。 4. 在安装过程中,您可能需要提供许可证密钥。 5. 安装完成后,您可以启动Burp Suite Pro,并开始使用它进行Web应用程序的安全测试。 希望以上信息对您有帮助!如果您有任何其他问题,请随时提问。
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值