位置: IT常识 - 正文

BurpSuite安装和基础使用教程(已破解)(burp怎么安装)

编辑:rootadmin
BurpSuite安装和基础使用教程(已破解)

推荐整理分享BurpSuite安装和基础使用教程(已破解)(burp怎么安装),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:burpsuite安装run没反应,burpsuite安装run没反应,burp suite安装教程,burp suite安装教程,burp suite安装教程,burpsuite安装教程破解,burp suite安装教程,burp suite安装教程,内容如对您有帮助,希望把文章链接给更多的朋友!

Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。

它主要用来做安全性渗透测试,可以实现拦截请求、Burp Spider爬虫、漏洞扫描(付费)等类似Fiddler和Postman但比其更强大的功能。那么我们开始安装教程

先附上下载链接: 链接:https://pan.baidu.com/s/1n3zh9ZiG8ITmvmrqvutvtQ    提取码:vu79

(jdk安装包和Burp Suite软件包都在里面)

如果链接失效了可在评论区告知

Burp Suite如何安装

Burp Suite是由Java语言编写而成,而Java自身的跨平台性,使得软件的学习和使用更加方便。Burp Suite不像其他的自动化测试工具,它需要你手工的去配置一些参数,触发一些自动化流程,然后它才会开始工作。

所以我们在安装Burp前需要先安装一个JDK1.8版本

 点击下一步

记住自己的安装路径即可,然后点击下一步,安装完成

 在打开我们的环境变量

1、选中“此电脑”,右键选择“属性”。

2、点击左侧“高级系统设置”。

3、接着点击“高级”下的“环境变量”。

需要添加这三个环境变量

新建环境变量    JAVA_HOME 和   CLASSPATH  

1. 变量名:JAVA_HOME  变量值:C:\Program Files\Java\jdk1.8.0_201

2. 变量名:CLASSPATH  变量值:.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar;

3. 选择“环境变量”中变量名为“Path”的环境变量,双击该变量,在右侧点击新建,添加这两行java的路径(路径是刚刚自己安装的时候路径)   在新建一个变量。如下图 变量名:Path  变量值:%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin;

添加完成后点击确定,打开cmd输入java

 弹出这些信息就说明你的jdk已经安装成功了,我们接着下一步操作

将我们的Burp下载好

双击打开burp-loader-keygen.jar 

BurpSuite安装和基础使用教程(已破解)(burp怎么安装)

!!!!!在这我要插播一下,有可能双击是没反应的,如果我们双击没反应。打不开burp-loader-keygen.jar文件,那我们就需要在cmd中用java打开它,很多博主都没有说到这点     当时我也在这踩雷了。  (如果这里打不开应该是环境变量配置有问题,可以去看看变量配正确没)

在文件路径局域栏输入cmd即可在当前文件打开cmd,输入:

java -jar burp-loader-keygen.jar

 就会弹出以下窗口,直接点击右边那个run(如果点run没反应,我们可以回到文件列表 手动点击  运行薄荷.vbs)

 在弹出的小窗点击Manual activation

 

 将红框里面的代码复制到另一边

 然后在将左边弹出来的内容复制到有右边,点击NEXT即可完成

然后我们就开始使用BURP软件了,打开BP,我们选择默认临时文件就可以了,点击next

 直接点击进入

 打开软件后,我们第一件事就应该去调试软件和浏览器的代理,让BURP能够正常工作抓包

    点击到这个位置,我的Burp Suite设置的端口是8080   根据每个人的设置来决定,这里我建议大家都设置8080就可以了,这个没有很大的影响。

         然后我们随意点开一个浏览器(我这以火狐浏览器为例)

右上角点击设置

 在常规这里拉到最底下,然后能看到网络设置,点击

x

选择手动配置代理,然后跟我一样设置就好,端口注意是要和Burp上面的一致

(注意一点,如果手动配置了代理,但是没有打开Burp,那么浏览器将访问不了其他网站噢!

所以建议在使用BP的时候配置代理,如果不使用BP就不设置代理)

 设置好后,我们利用浏览器随便浏览一个网站,发现已经被我们的Burp截取数据包了,我们可以在Burp上面进行增删改查等功能(例如,我访问一个百度)

        

在这个位置即可查看到我们的数据包。我们可以进行修改数据包,在进行重新发送。

Burp Suite的功能很多,它可以进行漏扫、抓包、暴力破解、重放等等功能,这些都需要大家自行去学习琢磨,   如果掌握它的使用方法,在日常工作中肯定会如如虎添翼!

在今后的靶场训练中,我们也会经常的用到Bp

本文链接地址:https://www.jiuchutong.com/zhishi/296116.html 转载请保留说明!

上一篇:【uniapp】上拉触底加载更多的两种方式,组件里面和页面里面 scroll-view组件和onReachBottom触底方法,以及部分安卓机型scroll-view很难触发问题,且可以固定表头(uniapp scroll-view 上下滑动)

下一篇:Vue基础笔记(vue基础知识)

  • 税务局 强制
  • 支付给法律顾问的钱
  • 小额支出没有发票怎么做账
  • 个税申报错了并且已经缴款怎么修改
  • 简单的记账方法明细表格怎么做
  • 企业开办费可不交税吗
  • 技术转让是指
  • 本年利润是净利润还是利润总额
  • 税金附加是什么类
  • 销项发票导出是什么意思
  • 建筑发票一般开几个点
  • 多项固定资产能否合并入账
  • 向境外支付特许权使用费免征增值税
  • 收购股权怎么做账
  • 没有资质的建筑公司怎样接工程
  • 计提养老保险会计分录怎么做
  • 企业筹建期间可以自己发农民工工资么
  • 个人所得税代扣代缴的适用范围
  • 哪些科目适用于借方多栏式
  • 工会经费是否可以给非会员使用
  • 快递公司账务处理流程及方法
  • 移动临时文件
  • 使用与保养
  • pull-hi
  • php数组函数题目
  • 采用销售额比率法预测对外筹资需要量时
  • post请求params
  • 新准则委托代建 不得管理费
  • phpsubstr方法参数
  • 为什么那么多人考公务员
  • php会员到期功能
  • 幼儿园免征增值税账务处理
  • 投资公司如何注册勘察设计工程师证书
  • phpcms使用教程
  • access微软
  • mysql命令大全手册
  • 递延收益与预收收益区别
  • 计算企业所得税分录
  • mysql数据控制语句
  • mysql误删数据
  • 如何让主营业务成本增加
  • 进口退货退税
  • 收回已确认并转销的应收账款会导致坏账准备的金额增加
  • 公司在银行买的金条怎么入账
  • 小规模纳税人需要每月报税吗
  • 营改增之后账务怎么处理
  • 商业承兑汇票提示付款流程
  • 单独计价作为固定资产入账的土地为什么不计提折旧
  • 项目估算主要包括
  • 验资 银行
  • 发票打印格式调整方法
  • 制单的基本要求是什么
  • 如何创建sql server数据库表
  • sql 查询优化
  • windows 2000.
  • Windows Server 2008如何改动服务器名称与管理员密码?
  • ubuntu安装指南
  • xp快捷桌面图标
  • win7还是win8好用
  • win10系统遇到错误
  • win7出现正在启动就不动了
  • windowsxp怎么打开设置
  • win7英语
  • linux怎么清除内存
  • linux文件权限的设置与修改
  • 红石id
  • win7系统怎么隐藏桌面
  • bootstrap怎样为进度条添加动画
  • linux系统tomcat启动
  • coco触控
  • nodejs连接mongodb副本集
  • angularjs2
  • npm安装淘宝镜像操作方式
  • shell bash sh
  • eclipse导入server
  • Android 5.1 API 22 所有sdk文件下载地址
  • jquery编写页面载入事件
  • 按期申报和按次申报的区别
  • 90平房子税
  • 牛力扳手怎么用
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设