2024年06月23日
参考
[1]最新mac版burp破解教程(亲测有效)
[2]BurpSuite全平台破解通用-至今可用
文件下载
直接在官网下载最新稳定版:
https://portswigger.net/burp/releases
实际上我看他实际上是java程序,我这里之前的时候,已经把java装好了(好像是之前搞APK的时候,所以略过这个步骤)
破解过程
初始化
- 安装完成之后,打开一下再退出
应该是为了生成一些相关的文件
破解
破解文件
提取码是1234
https://www.123pan.com/s/dpIYjv-0e8Bh.html%E6%8F%90%E5%8F%96%E7%A0%81:1234
执行破解
- 找到burpsuite的应用程序,然后右键显示包内容
- 进入文件夹,找到并编辑vmoptions.txt为以下内容:
-XX:MaxRAMPercentage=50
-include-options user.vmoptions
-javaagent:BurpLoaderKeygen.jar
-javaagent:BurpSuiteChs.jar
--add-opens=java.base/java.lang=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED
--add-opns=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED
-noverify
-
进一步进入app文件夹(往内层翻一下):
大概这个路径:/Applications/Burp Suite Professional.app/Contents/Resources/app -
将破解工具中的BurpLoaderKeygen.jar和BurpSuiteChs.jar放入app文件夹中
其中Chs.jar这个文件是中文破解,可以在上面的配置去掉以关闭中文
在参考网址[1]中,内容到此就戛然而止了;但实际上,还得继续执行相关命令进行破解,具体可以参考网址[2]
- 在对应的文件夹中,执行命令
java -jar BurpLoaderKeygen.jar;会弹出一个窗口,不用关闭 - 此时打开burpsuite,将刚才的破解程序中的证书复制进去,选择下一步
- 此时选择手动破解
- 然后复制request到破解程序,破解程序生成response
- 将response复制回去即可
证书配置过程
- 配置chrome设置代理为127.0.0.1:8080;burp默认的代理地址。
- 然后访问
http://127.0.0.1:8080`,下载证书(跟之前用过的fiddler之类一样) - 双击证书,导入到系统证书库中
- 本人是mac系统,在mac系统中需要用钥匙串管理证书,双击刚刚导入的证书,名字是PortSwigger CA,然后选择始终信任即可
613

被折叠的 条评论
为什么被折叠?



