一、介绍
BurpSuite是渗透测试、漏洞挖掘以及Web应用程序测试的最佳工具之一,是一款用于攻击web 应用程序的集成攻击测试平台,可以进行抓包、重放、爆破,包含许多工具,能处理对应的HTTP消息、持久性、认证、代理、日志、警报。
三、下载安装jdk和jre
注意:此过程中所有文件安装路径不要包含中文!!!
1.jdk 打开刚刚解压出来的文件夹,在“BurpSuite+jdk\jdk-8u201-windows-x64”路径下双击文件 “jdk-8u201-windows-x64”进行运行。
四、配置 JAVA 环境变量 .
五、破解打开 BurpSuite
六、配置代理 首先是确保 bp 是配置好代理的。
七、安装证书 1. 首先要把 Burp Suite 的 CA 证书下载到本地 Burp Suite 是自带 CA 证书的,我总结了一下有两种方法把 CA 证书下载到本地