BurpSuite介绍
Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。
它主要用来做安全性渗透测试,可以实现拦截请求、Burp Spider爬虫、漏洞扫描(付费)等类似Fiddler和Postman,但是比其拥有更加强大的功能。接下来开始我们的安装教程。
安装jdk
Burp Suite是由Java语言编写而成,而Java自身的跨平台性,使得软件的学习和使用更加方便。Burp Suite不像其他的自动化测试工具,它需要你手工的去配置一些参数,触发一些自动化流程,然后它才会开始工作。
所以我们在安装Burp前需要先安装一个JDK1.8版本
1、下载JDK
下载地址:http://java.sun.com/javase/downloads/index.jsp
2、安装JDK
正常的进行安装,只要记住自己所安装的路径就行,这个配置变量时需要用到。
默认安装的路径一办在:D:\Program Files\Java\jdk1.8.0_181
3、配置JDK环境变量
右键我的电脑–》属性–》高级系统配置–》环境变量
变量名:JAVA_HOME
变量值: D:\Program Files\Java\jdk1.8.0_181 (即jdk安装的位置)
变量名:Path (这个变量名已在系统变量中存在,现只需在这个值的前面添加以下变量值就可以了)
变量值:
%JAVA_HOME%\bin
%JAVA_HOME%\jre\bin
变量名:CLASSPATH
变量值:.;%JAVA_HOME%lib;%JAVA_HOME%lib\tools.jar(记住前面的.)
4、验证JDK
窗口键+R 打开窗口输入 cmd
然后输入:java (显示下方用法内容,就是成功了)
BurpSuite安装
下载解压安装包
链接:https://pan.baidu.com/s/1PrOrQfMmf4LrU5lboN9OSQ
提取码:GK28
1.双击打开burp-loader-keygen-jas502n.jar
!!!!!在这我要插播一下,有可能双击是没反应的,如果我们双击没反应。打不开burp-loader-keygen-jas502n.jar文件,那我们就需要在cmd中用java打开它,很多博主都没有说到这点 当时我也在这踩雷了。 (如果这里打不开应该是环境变量配置有问题,可以去看看变量配正确没)
java -jar burp-loader-keygen-jas502n.jar
2.就会弹出以下窗口,直接点击右边那个run(如果点run没反应,我们可以回到文件列表 手动点击 运行薄荷.vbs)
3.将Licese里面的内容复制到如图所示的输入框中,点击next。
4.直接点击Manual activation,如下图所示。
5.复制红色方框中的内容,或者点击Copy request按钮。
6.把上图复制的内容填入Activation Request中,这时会自动生成Activation Response内容。
然后再把Activation Response中的内容复制出来。
7.把Activation Response中的内容复制到红色方框Paste Response中(如下图所示),再点击Next。
8.再点击Finish,就完成了。
每次启动直接点击原版启动就行。