BurpSuite 测试工具(超详细安装教程-图文讲解)

1、作为测试人员,用户到的安全测试工具很多,常见的有AppScan,BurpSuite,Acunetix,nessus,今天我们来安装下Web安全扫描工具BurpSuite;

2、首先解释为啥推荐BurpSuite,笔者觉得其功能强大,可以看下官网对其的解释:

一款信息安全从业人员必备的集 成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了 Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模块;Proxy功能可以拦截HTTP/S的代理服务器(手机和web);Spide功能-智能感应的网络爬虫;Intruder功能可以对web应用程序进行自动化攻击等,非常适合做安全测试。通 过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试,是web安全人员的一把必备的瑞士军刀。
官网:Burp Suite - Application Security Testing Software - PortSwigger

3、下载BurpSuite,百度上很多版本,可以选择笔者推荐的版本,百度网盘直接下载 ,地址如下:

链接:https://pan.baidu.com/s/1HVA1Yac20N62w3VbcfoPEw?pwd=fdmw
提取码:fdmw

4、下载windows本地(注意千万不要放在带有中文名称的目录下),对其压缩包进行解压后,解压后的只有两个jar包,分别是 burp-loader-keygen-2020_1.jar,burpsuite_pro_v2020.1.jar

 5、运行jar包,前提是已经安装jdk,笔者默认大家都安装了,笔者的jdk版本是java8版本

 6、进入解压的文件夹下,输入CMD,打开windows的终端编辑器,打开后执行如下的命名,打开破解解压BurpSuite的秘钥页面

java -jar burp-loader-keygen-2020_1.jar

7、打开安装BurpSuite秘钥的页面

8、步骤7安装页面,点击run按钮,弹出如下的页面(下面的秘钥是由步骤7License复制(ctrl+c)再粘贴(ctrl+v)出来的)

9、把步骤8页面执行点击Next,出现如下的弹出页面后,点击Manual activation(手动激活)

 10、将弹出的小框中第二栏的内容复制粘贴到之前步骤7的第二栏中,则会在其第三栏生成一串条文,最后将这串条文复制粘贴到小框的第二个空格即可。

 11、把图10生成的response复制到小弹窗的第二个空框中;

 12、打开BurpSuite页面

 13、点击proxy - options ,打开调试代理

 浏览器输入 http://localhost:8088/ 打开如下的页面,说明BurpSuite 可用了,如需要抓取https的数据包,需要给浏览器安装个代理证书

 14、我们可以通过bat的方式也可以打开burpsuite,方便很多,新建个bat文件,在里面输入如下命令后再保存执行bat即可;

start javaw -Dfile.encoding=utf-8 -Xmx1024m -noverify -Xbootclasspath/p:burp-loader-keygen-2020_1.jar -jar burpsuite_pro_v2020.1.jar

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
要下载和安装Burp Suite,你可以按照以下步骤进行操作: 1. 打开你的浏览器,访问Burp Suite的官方网站:https://portswigger.net/burp。 2. 在官方网站的主页上,你会看到一个"Get Started with Burp Suite"的按钮。点击这个按钮。 3. 你会看到两个版本的Burp Suite:Community Edition(免费版)和Professional Edition(专业版)。点击"Download Community Edition"按钮,以获取免费版。 4. 下载完成后,找到下载文件并双击打开。根据你的操作系统选择正确的安装程序。 5. 在安装过程中,你可以选择自定义安装位置,也可以保持默认设置。根据你的需求进行选择,并点击"Next"按钮。 6. 接下来,你需要阅读并接受许可协议。勾选"我接受许可协议"选项,并点击"Next"按钮。 7. 在接下来的步骤中,你可以选择创建一个桌面快捷方式和开始菜单项。根据你的需求进行选择,并点击"Next"按钮。 8. 点击"Install"按钮开始安装过程。 9. 安装完成后,将会显示一个"Installation Complete"界面。确保勾选"Launch Burp Suite Community Edition"选项,并点击"Finish"按钮。 10. Burp Suite将会启动,并打开一个欢迎界面。在这里,你可以选择导入或创建一个新的项目。如果你是初学者,可以选择导入一些演示项目进行学习。 恭喜!你已经成功下载和安装了Burp Suite。现在你可以开始学习和使用这个强大的渗透测试工具了!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值