安全测试工具BurpSuite安装和使用

1.安装

下载地址:https://pan.baidu.com/s/1YJbZGAfVKLsQmNeZYZXEeQ 提取码: yyds 

打开cmd,运行以下指令,打开keygen界面:

java -jar "C:\soft\BurpSuite v2.1\burp-loader-keygen-2.jar"

点击Run按钮,弹出一下窗口,不勾选,点击【I Accept】

可能会提示“Error occurred during initialization of VM Java”,建议java安装"1.8.0_162"版本。

将License文本复制对右侧空白区域,点击【Next】

点击【Manual activation】按钮

点击【Copy request】,将文本复制到左侧【Activation request】框中,然后将【Activation response】框中自动生成的文本复制到右侧【Paste response】框中,点击【Next】按钮。

如下界面表示激活成功。

2.使用

点击Start.vbs,启动软件,点击【Next】。

点击【Start Burp】按钮。

点击【New scan】按钮

选择【Crawl and audit】,在【URLs to Scan】中设置待扫描的url,url可以一次性设置多个。

左侧选择【Scan configuration】,在右侧点击【New】,选择【Auditing】。

对扫描配置项进行设置后,点击save。或在上一步点击【Select from library】,选择软件自带的配置。

点击【OK】按钮

 执行完成后,点击【View details】,查看详情。

点击【Issue activity】,选中所有漏洞,右键选择【Report seleted issues】

选择HTML格式,一直点击【Next】按钮至设置文件路径窗口。

点击【Select File】按钮,在弹出的对话框中选择文件存放路径,设置文件名称,后缀为html。

然后点击【Next】按钮后,显示“Report Completed”,表示文件已生成成功,可以在指定的文件夹下查看。

  • 9
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
Burp Suite 是一种常用的网络安全测试工具,它可以用于发现和利用应用程序中的漏洞。下面是关于 Burp Suite 安装使用的一些简要说明: 1. 安装:首先,你可以从官方网站(https://portswigger.net/burp)下载 Burp Suite 的最新版本。根据你的操作系统选择合适的版本(有免费和付费版可供选择)并进行下载。 2. 启动:下载完成后,解压缩文件并运行 Burp Suite。对于 Windows 用户,可以直接运行 `burp.exe` 文件。对于 Mac 或 Linux 用户,需要在终端中导航到解压缩的目录并运行 `./burp` 命令。 3. 配置代理:Burp Suite 默认监听本地的 127.0.0.1:8080 端口作为其代理端口。你可以在浏览器的代理设置中将其配置为 HTTP 代理,以便 Burp Suite 可以拦截和修改请求。 4. 导入证书:为了能够拦截 HTTPS 流量并进行分析,你需要在浏览器中导入 Burp Suite 提供的 CA 证书。在 Burp Suite 界面的 Proxy 选项卡下,点击 "Import / Export CA Certificate" 按钮,然后按照提示导入证书。 5. 拦截和修改请求:一旦配置完成,你可以在 Burp Suite 中进行拦截和修改请求。确保 Proxy 选项卡下的 "Intercept" 开关是打开状态,然后发送请求。Burp Suite 将会显示拦截的请求和响应,你可以对其进行修改、重放、拦截或者转发。 这只是一个简要的介绍,Burp Suite 是一个功能强大且灵活的工具,你可以根据实际需求深入学习和使用。记得合法使用这个工具,遵守法律规定,不要用于非法目的。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值