【windows】安装抓包工具Burp Suite 2024&激活&汉化

前言

在项目即将上线阶段,迈入生产环境之际,确保其安全性成为我们不可忽视的首要任务。为筑起一道坚不可摧的安全防线,我们借助业界公认的网络安全利器——Burp Suite,我们将展开一场全面的安全测试,旨在探查并消除任何潜藏的威胁,特别是那些可能侵蚀系统完整性的越权访问与敏感信息泄露风险。

一、下载Burp Suite及其工具

1.下载Burp Suite

地址:Burp Suite Release Notes

2.汉化包

下载地址:Releases · Leon406/BurpSuiteCN-Release · GitHub

根据自己喜好选择是否汉化。

3.注册机

阿里云盘:BurpLoaderKeygen.jar
https://www.alipan.com/s/2ApWGFKVbi3
提取码: 9f50

 二、安装Burp Suite

 

 

 等待一下,即可安装完成。

 三、激活Burp Suite

将下载好的 汉化包 注册机 放到Burp Suite的目录下

1.打开命令提示符

在Burp Suite的目录下windows+R输入cmd

2.进入命令提示符,输入如下命令:
D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro\jre\bin\java.exe --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:BurpLoaderKeygen.jar -jar D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro\burpsuite_pro.jar

其中 D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro 更换为你的burpsuite安装目录 (前后有两个需要更换为安装目录的地方,请务必注意)

执行之后会有一个弹窗如下:点击 I Accept

3.打开新窗口运行命令

(前后有两个需要更换为安装目录的地方,请务必注意)

D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro\jre\bin\java.exe -jar D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro\BurpLoaderKeygen.jar
4.将窗口中的License中的内容复制粘贴到激活页面的Enter License key中,点击 Next。

5.点击Manual activation进行手动激活

6.点击Copy Request将其复制粘贴到左侧窗口的Activation Request中后,自动生成Activation Response
 7.将左侧窗口的Activation Response的值复制粘贴到激活页面的第三个输入框内,点击Next
 8.安装成功

9.验证

四、 汉化

打开你的安装目录中的BurpSuitePro.vmoptions

添加如下:

--add-opens=java.desktop/javax.swing=ALL-UNNAMED
--add-opens=java.base/java.lang=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED
-javaagent:burpsuitloader-3.7.17-all.jar=loader,han
-javaagent:BurpLoaderKeygen.jar
-Xmx2048m

burpsuitloader-3.7.17-all.jar这个名称需要和你的汉化包名保持一致。

验证:进入Burp Suite界面已经汉化成功。

参考优雅的安装Burp Suite(破解和汉化)2024.2_burp中文包在哪-CSDN博客

Burp Suite 能高效率地与单个工具一起工作,例如:一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。在一个工具处理HTTP 请求和响应时,它可以选择调用其他任意的Burp工具。例如:代{过}{滤}理记录的请求可被Intruder 用来构造一个自定义的自动攻击的准则,也可被Repeater 用来手动攻击,也可被Scanner 用来分析漏洞,或者被Spider(网络爬虫)用来自动搜索内容。应用程序可以是“被动地”运行,而不是产生大量的自动请求。Burp Proxy 把所有通过的请求和响应解析为连接和形式,同时站点地图也相应地更新。由于完全的控制了每一个请求,你就可以以一种非入侵的方式来探测敏感的应用程序。当你浏览网页(这取决于定义的目标范围)时,通过自动扫描经过代{过}{滤}理的请求就能发现安全漏洞。IburpExtender 是用来扩展Burp Suite 和单个工具的功能。一个工具处理的数据结果,可以被其他工具随意的使用,并产生相应的结果。 由于Burp2.0.12以后的版本更改了算法,原破解补丁已经失效。。Burp2.0.12以前的版本可以继续破解使用。 此次分享版本为2.0.11beta,同时附有破解补丁和汉化补丁,破解完成后打开bat文件即可使用(破解方法不做赘述,请自行论坛内搜索)。 直接点击bat文件即可运行,如果不行,利用破解补丁先自行破解下,和前几个版本破解补丁使用方法一样!
评论 53
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值