BurpSuite 2022.1.1安装和配置

BurpSuite简介

Burp Suite 是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们自动化地或手工地能更好的完成对 Web 应用的渗透测试和攻击。

下载和安装

在我的资源包中上传了2022.1.1的压缩包,大家可以自行下载。如果是从其他地方下载的bp,可能在安装的过程中和本作者的略有不同。

先解压BurpSuite 2022.1.1.zip,会看见有以下文件。在这里插入图片描述
其中jre是bp要用到java14版本,双击vbs打开bp,进入安装破解程序在这里插入图片描述
在这里插入图片描述
key值在解压文件中的keygen.jar,运行环境需要java1.8,在运行前需要先下载配置好java1.8的环境。双击打开keygen.jar。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
当看见这个页面的时候说明已经成功安装。点击finish 进入bp。一直next 到start 就可以了。在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

bp设置代理

如图所示
在这里插入图片描述

bp的https抓包

如果要抓https的包,我们需要下载bp 的ca证书。
在这里插入图片描述
打开bp内置的浏览器,然后输入 http://burp 去访问下载ca证书
在这里插入图片描述

安装证书

双击打开下载好的ca证书。
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在浏览器中导入证书,笔者使用的是火狐浏览器。

点击火狐浏览器右上角栏→选项→右上角搜索处搜“证书”→证书颁发机构->导入->选择下载的 cacert.der 证书->信任证书->确定
在这里插入图片描述

配置火狐上的代理设置
在这里插入图片描述
就可以开始抓包啦。

  • 3
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值