渗透测试神器-Burp精通学习(附下载)

本文详细介绍了渗透测试工具Burp Suite的安装、配置、使用方法,包括代理设置、数据包操作、SSL配置、Intruder模块、Repeater模块的运用,以及Target模块的站点地图和作用域设置。通过实例展示了如何拦截HTTP/HTTPS流量,进行数据包修改和自动化测试,是学习Burp Suite渗透测试的实用指南。
摘要由CSDN通过智能技术生成

版本说明:Burp Suite2.1
下载地址:链接:https://pan.baidu.com/s/1JPV8rRjzxCL-4ubj2HVsug 提取码:zkaq
使用环境:jre1.8以上
下载链接:https://pan.baidu.com/s/1wbS31_H0muBBCtOjkCm-Pg
提取码:zkaq

工具说明:Burp Suite 是用于攻击web 应用程序的集成平台

引言

在全球最受安全人员欢迎的工具榜单中,Burp Suite这个工具排名第一,并且排名第二的工具和它的功能和作用是一样的,并且还是免费的。

burp这个工具还是付费的,还能一直保持第一。可见burp这个工具在我们安全圈他的地位。

Burp Suite是一款信息安全从业人员必备的集成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了 Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模块。

通过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试。

所以本文会对burp的一些安装以及使用,进行一个系统的介绍。

burp的安装以及其配置

Burp Suite是由Java语言编写而成,而Java自身的跨平台性,使得软件的学习和使用更加方 便。

Burp Suite不像其他的自动化测试工具,它需要你手工的去配置一些参数,触发一些自动 化流程,然后它才会开始工作。

Burp Suite可执行程序是java文件类型的jar文件。

因为burp这个工具是付费的

所以有很多大佬弄了这个工具的破解版,基本功能都是具备的,知识许多高级工具会受限制,无法使用。

在burp工具下载安装之前,要确保自己的电脑本地安装了java环境。

网站上面有很多教程,我们直接按步骤安装就可以了。安装完java环境之后,打开cmd命令行,如果呈现出来下图所示的效果,就证明java环境已经安装好了。

在这里插入图片描述

Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。

这时,你只要在 cmd里执行java -jar /你burp工具的路径/burpSuite名字.jar即可启动Burp Suite,或者,
在工具所在路径下面打开cmd命令行,输入Java -jar burpSuite名字.jar
在这里插入图片描述

burp代理和浏览器设置

Burp Suite代理工具是以拦截代理的方式,拦截所有通过代理的网络流量,如客户端的请求数据、服务器端的返回信息等。

Burp Suite主要拦截http和https协议的流量,通过拦截,Burp Suite以中间人的方式,可以对客户端请求数据、服务端返回做各种处理,以达到安全评估测 试的目的。

在日常工作中,我们最常用的web客户端就是的web浏览器,我们可以通过代理的设置,做到 对web浏览器的流量拦截,并对经过Burp Suite代理的流量数据进行处理。

当Burp Suite 启动之后,默认拦截的代理地址和端口是127.0.0.1 :8080,我们可以从Burp Suite的proxy选项卡的options上查看。如图:

在这里插入图片描述

FireFox设置

系统代理
启动FireFox浏览器,点击右上角三条横线,点击【选项】。
在这里插入图片描述

2.在出现的搜索框里输入代理,点击【设置】。

在这里插入图片描述

3.勾选手动代理配置,找到“http代理”,填写127.0.0.1,端口 填写8080,最后点击【确认】保存参数设置,完成FireFox的代理配置。

在这里插入图片描述

扩展插件

FireFox浏览器中,可以添加FireFox的扩展组件,对代理服务器进行管理。

例如 FoxyProxy、FireX Proxy、Proxy Swither都是很好用的组件,这里对FoxyProxy进行一个讲解。

1.启动FireFox浏览器,点击右上角三条横线,点击【附加组件】。

在这里插入图片描述

2.在出现的搜索框里输入proxy。
在这里插入图片描述

呈现出的所有插件都是和代理相关的,选择你要安装的插件就可以了。
在这里插入图片描述

4.安装成功之后,会在浏览器右上角出现对应插件的标志。点击插件,点击【选项】。

在这里插入图片描述

5.对应把我们拦截的IP,拦截的端口添加上去。

在这里插入图片描述

6.使用哪一个代理的时候,就勾选对应的代理名称即可。
在这里插入图片描述

如何使用burp代理

Burp Proxy 是Burp Suite以用户驱动测试流程功能的核心,通过代理模式,可以让我们拦截、 查看、修改所有在客户端和服务端之间传输的数据包。

使用burp的流程如下:

首先,再确认burp工具安装成功,能正常运行之后,并且已经完成浏览器的代理 服务器配置。

打开Proxy功能中的Intercept选项卡,确认拦截功能也就是能够抓数据包为“Interception is on”状态,如果显示 为“Intercept is off”则点击它,打开拦截功能。

  • 3
    点赞
  • 50
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
下载和安装Burp Suite,你可以按照以下步骤进行操作: 1. 打开你的浏览器,访问Burp Suite的官方网站:https://portswigger.net/burp。 2. 在官方网站的主页上,你会看到一个"Get Started with Burp Suite"的按钮。点击这个按钮。 3. 你会看到两个版本的Burp Suite:Community Edition(免费版)和Professional Edition(专业版)。点击"Download Community Edition"按钮,以获取免费版。 4. 下载完成后,找到下载文件并双击打开。根据你的操作系统选择正确的安装程序。 5. 在安装过程中,你可以选择自定义安装位置,也可以保持默认设置。根据你的需求进行选择,并点击"Next"按钮。 6. 接下来,你需要阅读并接受许可协议。勾选"我接受许可协议"选项,并点击"Next"按钮。 7. 在接下来的步骤中,你可以选择创建一个桌面快捷方式和开始菜单项。根据你的需求进行选择,并点击"Next"按钮。 8. 点击"Install"按钮开始安装过程。 9. 安装完成后,将会显示一个"Installation Complete"界面。确保勾选"Launch Burp Suite Community Edition"选项,并点击"Finish"按钮。 10. Burp Suite将会启动,并打开一个欢迎界面。在这里,你可以选择导入或创建一个新的项目。如果你是初学者,可以选择导入一些演示项目进行学习。 恭喜!你已经成功下载和安装了Burp Suite。现在你可以开始学习和使用这个强大的渗透测试工具了!
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值