【工具使用】BurpSuite抓包工具使用详解

本文介绍了Burpsuite,一款用于Web应用安全测试的工具,涵盖了下载安装、各个模块如Proxy、Intruder、Repeater等的功能、使用方法以及安全测试的相关操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


一、Burpsuite简介

Burpsuite是一个用于测试Web应用程序安全性的图形化工具。该工具使用Java编写,由PortSwigger Web Security开发。

该工具有三个版本。可以免费下载的社区版、专业版和试用后可以购买的企业版。社区版减少了许多功能。它是为网络应用程序安全检查提供全面解决方案而开发的。除了ProxyScannerIntruder等基本功能外,该工具还包含更高级的选项,如SpiderRepeaterDecoderComparerExtenderSequencer

二、Burp下载和安装

下载

portswigger.net官网下载BurpSuite专业版或社区版的安装程序

访问下面的链接,即可选择不同平台的Burpsuite最新稳定版本进行下载

专业版:https://portswigger.net/burp/releases#professional
在这里插入图片描述社区版:https://portswigger.net/burp/releases#community
在这里插入图片描述

三、Burp常用模块

Proxy代理模块

Proxy模块允许用户拦截浏览器和目标服务器之间发送的HTTP请求和响应,用户可以在intercept子模块中选择开启拦截(intercept is on)或者关闭请求拦截(intercept is off)
在这里插入图片描述
点击Open Browser,即可打开Burp内置Chromium浏览器,当前浏览器内置了burpsuite插件。
在这里插入图片描述
在浏览器访问任意url地址,burp即可同步拦截到http请求,点击forward即可继进行请求转发,burp会将拦截到的http请求进行发送,此时用户即可在Http History子菜单中查看到用户此前发送过的http历史信息
在这里插入图片描述
当用户点击Drop即可终止用户的请求,服务器不会接收到用户的此次Http请求
在这里插入图片描述
用户可以在intercept子模块中选择开启拦截(intercept is on)或者关闭请求拦截(intercept is off),ForwardDrop按钮决定的是拦截单次http请求的处理方式,而开启拦截(intercept is on)或者关闭请求拦截(intercept is off)决定的是burp做为中间人是否进行持续拦截请求进行处理。

右键菜单
当用户拦截到http请求以后,即可点击Action选择将当前的http请求进行不同的行动,或者在http请求的内容界面点击右键,同样可以唤出菜单
在这里插入图片描述
1、Scan扫描

点击Scan以后即可唤出漏洞扫描的主菜单,用户可以配置扫描类型以及具体的参数
在这里插入图片描述
2、Do passive scan 运行被动扫描
针对当前的http请求使用被动扫描,用户可以在Tasks界面中查看当前被动扫描任务队列
在这里插入图片描述
3、Do active scan运行主动扫描
针对当前的http请求使用被动扫描,用户可以在Tasks界面中查看当前主动扫描任务队列
在这里插入图片描述
4、Send to Intruder将当前请求发送至入侵模块

将当前请求发送至入侵模块,用户可根据当前http请求信息定制相应攻击载荷
在这里插入图片描述
5、Send to Repeater将当前请求发送至重放模块

将当前请求发送至重放模块,用户可以定制请求的具体内容,并且查看返回内容
在这里插入图片描述
6、Send to Sequencer将当前请求发送至定序模块
将当前请求发送至定序模块,用户可以通过实时捕获判断sessions信息
在这里插入图片描述
7、Send to Comparer将当前请求发送至对比模块

将当前请求发送至对比模块,用户可以根据多个http请求信息来对比相关差异性
在这里插入图片描述
8、Send to Decoder将当前请求发送至解码模块
将当前请求发送至解码模块,用户可以根据指定的加密的方式来进行解码或者编码
在这里插入图片描述
9、Request in browser 在浏览器中发送请求

使用浏览器的源session(In original session)或者使用当前浏览器的session(In current browser session)发送请求
在这里插入图片描述
10、Extensions将当前请求发送至插件模块中
在这里插入图片描述
11、Engagement tools额外工具可以对当前的请求进行相关的操作
Find Comments查找注释Find reference查找引用Discover content目录枚举Schedule task定时任务

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

李火火安全阁

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值