一、Burpsuite下载
Burp Suite是进行Web应用安全测试的一个集成平台,无缝融合各种安全工具并提供全面的接口适配,支持完整的Web应用测试流程,从最初的映射和应用程序的攻击面分析到发现和利用安全漏洞等领域均适用,同时还可以做抓包分析、密码暴力破解等,是比较常用的一款网络安全的工具。
- Burpsuite为一款商用软件,分为社区版和专业版,社区版可以免费使用,相对于专业版的主要区别在于扫描模块,专业版提供了自动化扫描等更加丰富的扫描功能。
- 功能限制:burp suite 提供了两个版本给用户选择,社区免费版本和付费的专业版本,社区版本与专业版本的本质是一样的,区别在于一些功能的限制。
- [官网下载地址](https://portswigger.net/burp/releases/professional-community-2022-8-2?requestededition=professional&requestedplatform=)
二、社区版绿色安装流程
提前安装好java,本次测试是1.8.0_181,点击burp-loader-keygen.jar, 然后点击【run】
复制license里面的内容,把该license的内容,复制到Enter license key,如下图,点击【next】,
点击【next】 , 在窗口【Activate License】点击【Manual activation 】
在窗口【Manual activation 】,复制【copy request】的内容
返回到激活的窗口,把【copy request】的内容复制到【Activation Request】, 这时【Activation Response】自动产生激活码,如下图所示
复制粘贴【Activation Response】里面的激活码到【Manual activation 】中的【Paste Response 】
3、重新运行软件<