web1.3安装Burpsuit以及使用

一.概论

Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。

二. Burpsuit的安装

(1)具体操作

(1)配置JAVA环境,因为burpsuite是在JAVA环境下运行的,所以首先应该配置好JAVA环境;
链接link
(2)在官网下载burpsuit ,在这里插入图片描述

然后找到burp-loader-keygen.jar文件,双击打开。

注意:在这里我要提醒一下,双击是有可能没反应的,如果双击没反应。打不开burp-loader-keygen.jar文件,那我们就需要在cmd中用java打开它。
1.先找到Burp_Suite的下载地址
在这里插入图片描述
2.输入cmd,输入java -jar burp-loader-keygen.jar如图
在这里插入图片描述
(3)打开后,出现这个界面。点击run,然后复制蓝色区域
在这里插入图片描述
(3)将复制的内容,cv到文本框中。然后点击next
在这里插入图片描述
(4)next之后选择Manual activation,将那堆东西复制到破解程序的右边activation request那个框里再把最下面response里的东西复制回去就破解成功能用了。具体操作看下链接
链接:all

java知识小插曲

(1)重写与重载的区别
在这里插入图片描述
(2)成员重写与方法重写
在这里插入图片描述

三. Burpsuit的使用

burp 的抓包过程

(1)打开火狐浏览器,点击工具-设置-滑到页面底部,点击设置
在这里插入图片描述
(2)点击手动配置代理,如图:
在这里插入图片描述
(3)证书导入
在这里插入图片描述
在burp打开的情况下网站输入,如图:
在这里插入图片描述
之后点击右上角:下载证书
在这里插入图片描述
最后,1.浏览器安装证书:以火狐浏览器为例,打开设置-~隐私与安全->证书->查看证书。然后再“"证书颁发机构"一栏,选择导入刚才下载的证书。导入时特别注意在弹出的对话框给第一个选项打勾,否则在接下来的操作中会导致抓包失败。
(4)开始导包
1.打开burp,配置监听端口,与浏览器一致
在这里插入图片描述
2. 点击“Intercept is off”——> “Intercept is on”如图
在这里插入图片描述
3. 浏览器输入一个网站,自动弹出burp
在这里插入图片描述
4.点击Action,Send to Repeater
在这里插入图片描述
5.然后如图,完成抓包。
在这里插入图片描述

改包链接

方法一:
火狐改包aaa
方法二:
asd

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值