Burp Suite抓包工具安装、运行环境配置配置

一、前言

BurpSuite是一个无需安装软件,下载配置完成后直接从命令行启动即可。但Burp Suite是用JAVA语言开发的,运行时依赖于JRE,需要提前安装JAVA可运行环境。

在网上学习实操后做一下总结记录,不懂JAVA不要紧,跟着步骤操作就好。文章可能有点长也有点繁琐,请耐心看完。

二、工具下载链接

链接:百度网盘       提取码:pgnv

下载完成后直接进行解压。解压包里包含有 burpsuite(Burp Suite主包) 和 jdk-windows-x64(java运行环境安装包,适合win-x64) 两个文件夹,如下。

三、安装JAVA运行环境(下载安装JDK和JRE)

一)安装JDK

1.打开刚才解压包里的jdk-windows-x64文件夹,然后双击其中的jdk-windows-x64.exe运行。出现以下界面后点击【下一步】:

2.接着如下,点击【更改】调整JDK的安装路径(注意:后面配置需要用到该安装路径)后,点击【下一步】

3.等待JDK安装完成

4.安装完成后出现下面的弹窗,点击【确认】后自动弹出进入JRE的安装界面

二)安装JRE

1.点击【更改】调整JRE的安装路径(注意:后面配置需要用到该安装路径)后,点击【下一步】

2.等待JRE安装完成后,再点击下列右边弹窗的【关闭】表示JAVA运行环境安装成功。

四、配置JAVA环境变量

1.鼠标右键点击【此电脑】后再点击【属性】,进入系统设置界面,点击【高级系统设置】。

2.点击【环境变量】,然后点击【新建】系统变量,需要增加两个变量JAVA_HOME和CLASSPATH。

3.创建系统变量

1.系统变量名,直接复制
JAVA_HOME 

2.系统变量JAVA_HOME的值,即刚才安装的jdk的路径,需要根据自己安装的位置进行填写
F:\java\jdk  
1.变量名,直接复制粘贴
  CLASSPATH  

2.系统变量CLASSPATH的值,直接复制粘贴
.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar  

4.修改Path变量

1)点击 系统变量 下的Path后在点击【编辑】,进入变量Path编辑页面

2)增加如下两个变量值

变量值1(直接复制粘贴):%JAVA_HOME%\bin
变量值2(直接复制粘贴):%JAVA_HOME%\jre\bin

5.以上三个变量设置完成后点击【确定】保存变量

6. 使用键盘‘win+R’键输入‘cmd’打开命令提示符。在命令提示符下分别输入java和javac,得到以下页面显示代表JAVA成功配置完成。

五、Burp Suite激活

1.在下载的解压包内找到burpsuite目录,双击运行其下的‘burp-loader-keygen.jar’。

2.点击如下弹窗中的【run】,该弹窗先不要关闭

(注意:需要安装的是解压包内的java版本,如果不是该版本,可能造成点击[run]的时候没有反应。我首次安装时就是因为在这之前有安装其他版的java点击也是没反应,因为不了解java而且没用到,后面就卸载了重新再来一遍)。

3.点击【run】后等一下会继续新弹出确认框,点击【I Accept】。

4.接着会弹出如下右边需要输入KEY的弹窗,将左边的License的内容复制粘贴到右边的弹窗,并点击【next】:

5.紧接着点击【Manual activation】,不要点击【next】,先进入手动激活弹窗生成激活码。

6.在右边的新窗口点击【Copy request】,复制粘贴内容到左边弹窗的 Activation Request,如:

7.完成以上步骤后,左边弹窗的Activation Response 会自动填写,接着将生成的Activation Response内容复制粘贴到右边弹窗的Paste response内后,点击【next】,如下:

8.点击【Finish】

9.然后点击【next】,接着再直接点击【Start Burp】,开启Burp Suite工具。(注:以下两个弹窗的内容均不需要调整)

10.出现以下界面后证明开启Burp Suite成功,先恭喜你开启了免费版的Burp Suite工具。

六、创建Burp Suite的快捷方式

因为Burp是不需要安装软件,想要运行要进入到解压包的burpsuite目录下(即 burp-loader-keygen.jar)运行命令行开启,或者双击运行 burp-loader-keygen.jar开启。下面说一下如何对burp创建快捷方式。

1)在解压包内的burpsuite目录下(即burp-loader-keygen.jar所在目录)创建一个XXX.vbs的文件

2.打开XXX.vbs文件输入一下内容保存

直接复制如下内容:
Set ws = CreateObject("Wscript.Shell")
ws.run "cmd /c java -Dfile.encoding=utf-8 -javaagent:BurpSuiteCn.jar -Xbootclasspath/p:burp-loader-keygen.jar -Xmx1024m -jar burpsuite_pro_v2.0.11.jar",vbhide

3.双击XXX.vbs开启Burp Suite工具,默认开启的是中文版的工具如下),如果不想使用中文版的,把XXX.vbs内中  -javaagent:BurpSuiteCn.jar 去掉后,打开的工具界面是英文版的。

4.对XXX.vbs文件创建桌面的快捷方式,下次使用直接双击快捷方式即可。再次开启工具会提示有历史的数据存在临时目录,可以直接点击【Leave】后点击【next】开启工具的使用,或者你根据自己的需要删除这些历史数据后再运行也可以。

5.注意如果一段时间后打开创建的快捷方式出现需要输入许可证(Enter License Key)的界面,那么再重新进行步骤五的激活操作即可正常使用

至此Burp Suite工具下载安装及环境配置结束,下一章节会记录如何配置Burp Suite的代理配置和抓包使用。如有高见,请大神们帮忙提醒补充,感谢!!

  • 5
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 16
    评论
你想了解关于Burp Suite抓包的内容吗?我可以为你提供一些相关信息。Burp Suite是一款流行的Web应用程序渗透测试工具,它可以用于捕获、分析和修改HTTP请求和响应。通过使用Burp Suite的代理服务器,你可以拦截应用程序和服务器之间的通信,并查看和修改数据包。这对于检测安全漏洞、测试应用程序的安全性以及理解应用程序的工作原理非常有用。 要开始使用Burp Suite进行抓包,请按照以下步骤操作: 1. 下载和安装Burp Suite:你可以从PortSwigger官方网站上获取Burp Suite的免费版本。根据你的需求,选择适合你的操作系统的版本进行下载和安装。 2. 配置浏览器代理:在浏览器中配置代理以将流量发送到Burp Suite。在Burp Suite中,你可以找到代理选项卡,然后配置浏览器使用Burp Suite作为代理服务器。 3. 启动代理服务器:在Burp Suite中,点击"Proxy"选项卡,然后点击"Intercept is on"按钮以启动代理服务器。这将使Burp Suite开始拦截流量。 4. 进行抓包:在浏览器中访问目标应用程序,并观察Burp Suite中的拦截请求和响应。你可以通过拦截功能选择性地拦截和修改特定的请求和响应。 5. 分析和修改数据包:在Burp Suite的其他选项卡中,你可以查看拦截的请求和响应的详细信息,并对它们进行修改。你还可以使用Burp Suite提供的其他功能,如扫描器、重放器等。 这只是Burp Suite抓包的基本步骤,还有很多高级功能可以帮助你更好地分析和测试应用程序的安全性。希望这些信息能对你有所帮助!如果你有更多问题,我会很乐意帮助你。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 16
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值