安装hackbar及Burp Suite

HackBar

火狐安装

打开火狐浏览器,点击左上角,然后点击管理扩展
请添加图片描述
点击搜索框,搜索hackbar
请添加图片描述
然后找到hackbar V2
请添加图片描述
然后点击添加到 Firefox
请添加图片描述
请添加图片描述
请添加图片描述
进行以上配置
请添加图片描述
请添加图片描述
新打开一个界面,右键,然后点击检查,然后选择Hackbar
点击Load URL,然后执行Execute
成功执行即可

谷歌安装

打开谷歌,然后点击左上角三个点,点击扩展程序,然后点击管理扩展程序
请添加图片描述
打开开发者模式
请添加图片描述
点击加载已解压的扩展程序,然后选择Hackbar,点击选择文件夹
请添加图片描述
请添加图片描述
选择HackBar
请添加图片描述选择LOAD,然后EXECUTE,可以执行即可
请添加图片描述
注:也可以在Chrome 应用商店下载安装
网址:https://chromewebstore.google.com/category/extensions?hl=zh-CN&utm_source=ext_sidebar

请添加图片描述
请添加图片描述
请添加图片描述
请添加图片描述
请添加图片描述

Burp Suite

代理设置

Proxy SwitchyOmega为例
参考HackBar安装方法
火狐还有一个插件:FoxyProxy Standard
请添加图片描述
设置代理
点击Proxy SwitchyOmega
请添加图片描述
点击选项
请添加图片描述
选择proxy
代理服务器127.0.0.1
代理端口8080 注:跟burp suite的代理端口选择一样
请添加图片描述
Proxy SwitchyOmega挂上,打开之后,点击proxy即可
请添加图片描述

激活Burp Suite

BurpSuite包复制到电脑上面
注:先点击ENBurp(无CMD窗口).VBS看看是不是下面的Burp Suite Professional界面,如不是,则无需激活,直接Next,如果是,则继续激活,建议先点击清楚许可证.bat,在进行激活。
打开Start.VBSENBurp(无CMD窗口).VBS
请添加图片描述
点击I Accept
请添加图片描述
License复制过去,然后点击Next
请添加图片描述
然后点击Manual activation
请添加图片描述
Burp Suite Professional中的2复制到Activation Request中,在将Activation Response复制到Burp Suite Professional中,然后点击Netx
请添加图片描述
点击Finish
请添加图片描述
注:以上激活步骤完成后,后续使用则只需要打开ENBurp(无CMD窗口).VBSCNBurp(无CMD窗口).VBS即可使用
点击Next
请添加图片描述
点击Start Burp
请添加图片描述
点击OK
请添加图片描述
选择Proxy,然后点击Proxy settings,查看一下Proxy listeners是否与前面设置的Proxy SwitchyOmega一致,如不一致,则点击Edit修改,然后点左上角的X关闭即可
请添加图片描述

安装证书

挂上代理之后,会访问不到https://的网站,则需要在浏览器上安装证书
以下以百度网站为例
请添加图片描述
访问网址:http://burp/
下载证书
请添加图片描述

火狐

点击左上角的三个横线,然后点击设置
请添加图片描述
隐私与安全找到证书,点击查看证书
请添加图片描述
点击证书颁发机构,然后点击导入
请添加图片描述
选择刚刚下载下来的证书,然后打开
请添加图片描述
将选项全勾选上,然后点击确定
请添加图片描述
在点击确定
请添加图片描述
访问能抓到包,然后点击Intercept is on
请添加图片描述
能正常访问
请添加图片描述

谷歌

点击左上角三个点,然后点击设置
请添加图片描述
隐私和安全里面找到安全
请添加图片描述
在找到管理证书
请添加图片描述
点击受信任的根证书颁发机构,然后导入
请添加图片描述
点击下一步
请添加图片描述
点击浏览,然后选择下载下来的ca证书
请添加图片描述
然后点击下一步
请添加图片描述
点击第二个选项,然后点击下一步
请添加图片描述
点击完成
请添加图片描述
点击
请添加图片描述
提示导入成功,点击确定
请添加图片描述
然后关闭
请添加图片描述
访问百度,能抓到包
请添加图片描述
点击Intercept is on,然后发现返回界面正常即可
请添加图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ahao_11

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值