BurpSuite安装和基础使用教程

本文详细介绍了BurpSuite的安装步骤,包括先安装JDK1.8,配置环境变量,激活BurpLoader,以及设置浏览器代理。BurpSuite是一款强大的web应用安全测试工具,能拦截请求、进行漏洞扫描和手动操作数据包。通过手动配置代理,Burp可以捕获和修改HTTP流量,为渗透测试提供便利。
摘要由CSDN通过智能技术生成

Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。

它主要用来做安全性渗透测试,可以实现拦截请求、Burp Spider爬虫、漏洞扫描(付费)等类似Fiddler和Postman但比其更强大的功能。那么我们开始安装教程

先附上下载链接: 链接:https://pan.baidu.com/s/1n3zh9ZiG8ITmvmrqvutvtQ    提取码:vu79

(jdk安装包和Burp Suite软件包都在里面)

如果链接失效了可在评论区告知

Burp Suite如何安装

Burp Suite是由Java语言编写而成,而Java自身的跨平台性,使得软件的学习和使用更加方便。Burp Suite不像其他的自动化测试工具,它需要你手工的去配置一些参数,触发一些自动化流程,然后它才会开始工作。

所以我们在安装Burp前需要先安装一个JDK1.8版本

 点击下一步

记住自己的安装路径即可,然后点击下一步,安装完成

 在打开我们的环境变量

1、选中“此电脑”,右键选择“属性”。

2、点击左侧“高级系统设置”。

3、接着点击“高级”下的“环境变量”。

需要添加这三个环境变量

新建环境变量    JAVA_HOME 和   CLASSPATH  

1.
变量名:JAVA_HOME 
变量值:C:\Program Files\Java\jdk1.8.0_201

2.
变量名:CLASSPATH 
变量值:.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar;

3. 选择“环境变量”中变量名为“Path”的环境变量,双击该变量,在右侧点击新建,添加这两行java的路径(路径是刚刚自己安装的时候路径)   在新建一个变量。如下图
变量名:Path 
变量值:%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin;

添加完成后点击确定,打开cmd输入java

 弹出这些信息就说明你的jdk已经安装成功了,我们接着下一步操作

将我们的Burp下载好

双击打开burp-loader-keygen.jar 

!!!!!在这我要插播一下,有可能双击是没反应的,如果我们双击没反应。打不开burp-loader-keygen.jar文件,那我们就需要在cmd中用java打开它,很多博主都没有说到这点     当时我也在这踩雷了。  (如果这里打不开应该是环境变量配置有问题,可以去看看变量配正确没)

在文件路径局域栏输入cmd即可在当前文件打开cmd,输入:

java -jar burp-loader-keygen.jar

 就会弹出以下窗口,直接点击右边那个run(如果点run没反应,我们可以回到文件列表 手动点击  运行薄荷.vbs)

 在弹出的小窗点击Manual activation

 

 将红框里面的代码复制到另一边

 然后在将左边弹出来的内容复制到有右边,点击NEXT即可完成

然后我们就开始使用BURP软件了,打开BP,我们选择默认临时文件就可以了,点击next

 直接点击进入

 打开软件后,我们第一件事就应该去调试软件和浏览器的代理,让BURP能够正常工作抓包

    点击到这个位置,我的Burp Suite设置的端口是8080   根据每个人的设置来决定,这里我建议大家都设置8080就可以了,这个没有很大的影响。

         然后我们随意点开一个浏览器(我这以火狐浏览器为例)

右上角点击设置

 在常规这里拉到最底下,然后能看到网络设置,点击

x

选择手动配置代理,然后跟我一样设置就好,端口注意是要和Burp上面的一致

(注意一点,如果手动配置了代理,但是没有打开Burp,那么浏览器将访问不了其他网站噢!

所以建议在使用BP的时候配置代理,如果不使用BP就不设置代理)

 设置好后,我们利用浏览器随便浏览一个网站,发现已经被我们的Burp截取数据包了,我们可以在Burp上面进行增删改查等功能(例如,我访问一个百度)

        

在这个位置即可查看到我们的数据包。我们可以进行修改数据包,在进行重新发送。

Burp Suite的功能很多,它可以进行漏扫、抓包、暴力破解、重放等等功能,这些都需要大家自行去学习琢磨,   如果掌握它的使用方法,在日常工作中肯定会如如虎添翼!

在今后的靶场训练中,我们也会经常的用到Bp

国外网友基于faketime做的burp loader的unlimited版本. 需要一堆dll或者so. 详情见如下描述,没有分的可以去github上找. ======================== BurpUnlimited version 1.7.26 release 1.0 + Created by: mxcx@fosec.vn + Email: mxcxvn@gmail.com + Based on: BurpLoader by larry_lau + Github: https://github.com/mxcxvn/BurpUnlimited it's opensource ======================== This project is NOT intended to replace BurpLoader. It just EXTENDS BurpLoader's license! To run the project from the command line: java -javaagent:BurpUnlimited.jar -agentpath:lib/libfaketime -jar BurpUnlimited.jar or double click on BurpUnlimited.jar (set permision before) ## Notes: - There are some requirements files in lib at current folder: + burpsuite_pro_v1.7.26.jar is main object + libfaketime* Lib for hook time activation. Sourcecode is at https://github.com/faketime-java/faketime - For windows, vcredist is required: https://www.microsoft.com/en-gb/download/details.aspx?id=48145 - The folder for_windows_if_you_dont_wanna_install_vcredist is for anyone who don't wana install vcredist, please chose the file for x64 or x86, rename to vcruntime140.dll and copy to BurpUnlimited.jar's folder - To have no unexpected error, please leave all file in the folders which have not any space character (including java binary file in case not run with default java). - This version is tested run stable on MACOSX 64 bit, Ubuntu 64 bit, Windows 64 and 32 bit. If you have any error in starting, please try some ways: + Change manually your datetime to before 01/10/2017 + Build your own libfaketime, sourcecode is at https://github.com/faketime-java/faketime + Or contact me mxcxvn@gmail.com ## Hash MD5 version release 1 BurpUnlimited.jar 5cf68ad0cc2d4ee265d0da1469decf21 lib/ burpsuite_pro_v1.7.26.jar 5d1cbbebc7fb59a399ae7bcacbe05f74 libfaketime32.dll e3842711a065b672dec322c4140b950f libfaketime32.jnilib d2b62d06a972035149bfdefe1605c041 libfaketime32.so 5c2baa272037207533d74faa4291e91d libfaketime64.dll 6659efeee9698609a9ffd9ea8c9d07d1 libfaketime64.jnilib ff3dbde6a28f1c59d829cf5665c8e628 libfaketime64.so 5c2baa272037207533d74faa4291e91d for_windows_if_you_dont_wanna_install_vcredist/ vcruntime140_x32.dll b77eeaeaf5f8493189b89852f3a7a712 vcruntime140_x64.dll 6c2c88ff1b3da84b44d23a253a06c01b
Burpsuite是一个常用的网络安全测试工具,可以用来拦截浏览器请求、修改请求参数以及查看返回结果。首先,需要下载和安装Burpsuite,并且确保已经安装了浏览器(例如Firefox)。 接下来,我们可以按照以下步骤来使用Burpsuite进行拦截和修改请求的操作: 1. 打开浏览器,并打开Burpsuite。将Burpsuite设置为代理工具,这样它就可以拦截我们的数据包。 2. 在浏览器中设置代理,将浏览器的请求通过Burpsuite来发送。具体设置方法可以根据不同的浏览器版本而有所差异,一般可以在浏览器的设置或首选项中找到代理设置。将代理的地址设置为Burpsuite所在的IP地址和端口号。这样,浏览器的请求就会被Burpsuite拦截到。 3. 当浏览器发出请求时,Burpsuite会显示在其界面上。我们可以在Burpsuite中查看请求的详细信息,并且可以修改请求参数。在Proxy标签下的Intercept子标签中,可以启用和禁用拦截功能。当拦截功能启用时,我们可以分析和修改请求,然后决定是否继续发送请求。 4. 如果需要修改请求参数,可以在Burpsuite的请求编辑器中进行操作。可以修改URL、请求头和请求体等信息。修改完成后,可以选择继续发送请求或者取消请求。 通过以上步骤,我们可以使用Burpsuite来拦截浏览器请求,并且对请求参数进行修改。这对于网络安全测试和漏洞挖掘非常有用。请注意,使用Burpsuite进行任何测试和修改操作时,应遵守法律和道德规范,确保只对授权的目标进行测试。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [burpsuite小白教程。手把手教学 使用burpsuite拦截浏览器请求,修改请求参数,查看返回结果](https://download.csdn.net/download/hegang7939/85589106)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] - *2* [BurpSuite基础使用教程](https://blog.csdn.net/m0_52545432/article/details/127440438)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] - *3* [渗透工具burpsuite使用教程(一)](https://blog.csdn.net/fansenliangren/article/details/127730691)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] [ .reference_list ]
评论 151
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值