1.Burp suite官网下载
- Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。
- 它主要用来做安全性渗透测试,可以实现拦截请求、Burp Spider爬虫、漏洞扫描(付费)等类似Fiddler和Postman但比其更强大的功能。
- burp suite可以下载安装
![4b9f885166c2ada5aa0dc7e95f226b6e.png](https://img-blog.csdnimg.cn/img_convert/4b9f885166c2ada5aa0dc7e95f226b6e.png)
安装BurpSUITE
2.启动Burp suite
![a717bc3a61049d7a1844416e2445a431.png](https://img-blog.csdnimg.cn/img_convert/a717bc3a61049d7a1844416e2445a431.png)
启动burp suite
- Burp Scanner 设置代理
配置 Burp suite 代理 ,打开burp 选择 proxy----->options