BurpSuite 工具的作用无需多言,在不断使用中也会慢慢熟悉其中的功能和操作,直接开始正文
BurpSuite v2021.9 下载
链接:https://pan.baidu.com/s/1faT2-bZXiCvVTvwaOL8Mcw
提取码:TV56
注意:
使用Burpsuite是需要java环境的,也就是要下载JDK
JDK 是一个更全面的软件包,它不仅包括了 JRE 中的所有东西(因此可以用来运行 Java 应用程序),而且还包括了开发 Java 应用程序所需的各种工具
JDK下载地址
可以在cmd命令行输入 java -version 和 javac -version 来查看自己电脑的java版本
不同版本的Burpsuite 支持的JDK环境是不同的,例如之前我用的是burpsuite v2.1 支持JDK8环境,但是高版本的JDK版本是不支持的,会打不开工具
同样如果用JDK8这种较低的版本来启动burpsuite v2021 或者更高的版本是启动不了的,连界面都进不去
下面图片中看到注册机上面也给出了提醒,v2021版本或者其他更加新的版本需要java9以上,或者是更高
这里推荐JDK11版本,稳定好用,电脑里可以同时存在多个JDK版本,是不冲突的,所以多下载几个版本也没什么影响
下面我的这篇文章里写了如何简单的设置JDK的环境变量使其可以从多个JDK版本之间随意切换使用,大家初次配置或者更换版本出现问题时,大部分都是JDK版本导致的,可以看一下文章找到解决方法
如果自己主机的JDK版本符合要求,那就可以忽略上面的步骤,直接开始注册使用吧
注册
如果JDK环境配置符合burpsuite要求,就可以启动软件了
这是解压得到的文件夹里的文件
打开注册机 BurpSuiteLoader.jar,然后点击run
提示输入密钥,上面的 license text 随便填 例如 licensed to aaaa 然后复制内容到里面,点击next
然后选择手动激活,也就是Manual activation
把下面的内容复制到注册机的第二个框里
然后把得到的下面图片中第三个框中的内容复制到手动激活窗口的第三个框,完成注册
注册成功
next即可启动burpsuite
以后每一次启动时要先启动BurpSuiteLoader.jar 程序,然后再点击run 即可使用burpsuite
不然直接打开还是会提示输入密钥
安装中文版本:
和上面的步骤一模一样,区别是启动BurpSuiteLoader.jar程序之后不要点击run
而是运行文件夹中的 薄荷.bat
这时会启动cmd命令行执行中文版本的启动程序,下面就点击手动激活,和正常英文版本一样的步骤
以后每一次启动时是先点击 薄荷.bat 然后即可启动中文版burpsuite
当然如果想切换,再重新做一遍注册步骤即可切换中英文版本
注意:
如果不想切换语言版本,启动时就按照顺序来例如英文版先启动BurpSuiteLoader.jar 程序,然后再点击run使用burpsuite 中文版先点击 薄荷.bat 然后即可启动中文版burpsuite
如果当前是英文版,启动时点击了薄荷.bat 之前的英文版注册就失效了,就需要重新注册一遍,中文版也是一样,所以如果不是想切换版本,就按照各个版本的启动顺序来
简单配置:
默认的代理配置就是 127.0.0.1:8080 没必要改动,直接用就可以,配置浏览器代理之后就可以直接抓包
默认的主题是白色,而且字体我个人觉得有点小,很难受,所以简单修改一下
我个人喜换黑色主题,不刺眼,最关键是会明显的看出数据包中的代码,因为颜色更加有对比度
在 User options 的 Display 中可以修改工具的主题和字体,根据个人喜好修改即可