(简单易懂系列)burpsuite抓包工具的安装方法

前言

由于一些原因换了台电脑,之前的抓包工具也没有了,所以想要重新下载burp suite来进行抓包测试

以下的教程很大部分参考了https://blog.csdn.net/LUOBIKUN/article/details/87457545 的内容,只是针对我自己的一些问题进行了阐述,并且总结了一些东西

资源下载

https://blog.csdn.net/LUOBIKUN/article/details/87457545 中有着百度云链接,里面有着java的jdk8版本,以及破解的burp软件

注1:因为burp suite的底层是用java程序编写,所以burp软件只能在java的环境里面运行,因此需要先搭建java环境

注2:对于上方的资源而言,如果jdk过于新( 比如说是jdk15),那会导致有些操作无法执行而根本没办法运行burp suite

jdk安装

主要涉及了jdk和jre的安装以及环境变量的配置

jdk-8u201-windows-x64安装

https://blog.csdn.net/LUOBIKUN/article/details/87457545中很详细

环境变量

按下win键搜索“编辑系统环境变量”

点击环境变量,进入界面

如我图所示,

①在“系统变量”中创建“JAVA_HOME",值为java的jdk安装的路径

②在path变量里书写%JAVA_HOME%\bin 和 %JAVA_HOME%\jre\bin

当然这个也要具体看你的jdk和jre的路径,比如我的jre是在jdk里面,如果你的你的jdk和jre是在同一个目录下,那就是直接弄绝对路径也可以

③在“系统变量”中创建“CLASSPATH",变量值填写 “.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar”

安装burp suite

在下载好的压缩包里面有burp-loader-keygen.jar,将其打开后按照https://blog.csdn.net/LUOBIKUN/article/details/87457545的教程走就行了

并且下载出来的是汉化版本

设置代理服务器

我是直接用的Firefox浏览器,比较方便设置代理和导入证书

设置代理

在设置代理之前,要先记得在burp suite的界面中先把默认代理的接口勾上(我这里因为8080接口被占用了所以换了一个接口)

然后打开firefox的设置界面(选项界面),搜索“网络设置”,打开

此时完成了代理,此时已经可以尝试着抓包了

导入证书

我们在第一次抓包的时候总是会遇到『您的连接不是私密连接』(Chrome)、『此网站的安全证书存在问题』(IE)或者『您的连接不安全』(Firefox)的问题

对于这种解决方式,就是导入证书,原理我暂时也不是很懂,之后学懂的话我再在这个地方进行解释吧

导入证书步骤:

​ 1)先开启burp suite的代理服务器并在浏览器里打开代理,访问http://burp,此时会出现一个和burp相关的界面,点击右上角

此时会提醒你下载证书,下载即可

​ 2)导入证书,在Firefox的设置界面搜索“证书”,点击“导入”

跳出的界面

现在你就可以抓以https开头的包了!

参考资料:

https://www.anquanke.com/post/id/85925

https://blog.csdn.net/zyw_anquan/article/details/47904495

https://blog.csdn.net/LUOBIKUN/article/details/87457545

https://blog.csdn.net/zyw_anquan/article/details/47904495

https://blog.csdn.net/LUOBIKUN/article/details/87457545

你想了解关于Burp Suite抓包的内容吗?我可以为你提供一些相关信息。Burp Suite是一款流行的Web应用程序渗透测试工具,它可以用于捕获、分析和修改HTTP请求和响应。通过使用Burp Suite的代理服务器,你可以拦截应用程序和服务器之间的通信,并查看和修改数据包。这对于检测安全漏洞、测试应用程序的安全性以及理解应用程序的工作原理非常有用。 要开始使用Burp Suite进行抓包,请按照以下步骤操作: 1. 下载和安装Burp Suite:你可以从PortSwigger官方网站上获取Burp Suite的免费版本。根据你的需求,选择适合你的操作系统的版本进行下载和安装。 2. 配置浏览器代理:在浏览器中配置代理以将流量发送到Burp Suite。在Burp Suite中,你可以找到代理选项卡,然后配置浏览器使用Burp Suite作为代理服务器。 3. 启动代理服务器:在Burp Suite中,点击"Proxy"选项卡,然后点击"Intercept is on"按钮以启动代理服务器。这将使Burp Suite开始拦截流量。 4. 进行抓包:在浏览器中访问目标应用程序,并观察Burp Suite中的拦截请求和响应。你可以通过拦截功能选择性地拦截和修改特定的请求和响应。 5. 分析和修改数据包:在Burp Suite的其他选项卡中,你可以查看拦截的请求和响应的详细信息,并对它们进行修改。你还可以使用Burp Suite提供的其他功能,如扫描器、重放器等。 这只是Burp Suite抓包的基本步骤,还有很多高级功能可以帮助你更好地分析和测试应用程序的安全性。希望这些信息能对你有所帮助!如果你有更多问题,我会很乐意帮助你。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值