burpsuite是渗透的必备工具,使用它可以进行一些截包分析,修改包数据、暴力破解、扫描等功能,使用最多的场景应该是设置代理拦截数据包分析数据和爆破。

JDK工具下载和安装(可选)

运行BurpSuit工具依赖JDK,所以本地需要先安装JDK软件,如果已存在JDK,跳过此步骤。

1、JDK软件下载,下载路径为:https://www.oracle.com/java/technologies/javase/javase-jdk8-downloads.htm

2、执行jdk-8u241-windows-x64.exe。一路Next安装完成。

3、配置PATH、CLASSPATH环境变量。配置路径为:右击我的电脑->属性->高级->环境变量->系统变量。参考如下:

JAVA_HOME:D:\Program Files\Java\jdk-11.0.1

CLASSPATH:.;%JAVA_HOME%\lib;%JAVA_HOME%\lib\tools.jar

PATH:新增D:\Program Files\Java\jdk-11.0.1\bin、D:\Program Files\Java\jdk-11.0.1\jre\bin路径。

4、测试JDK安装是否成功,新打开cmd窗口,执行java -version命令输出版本信息则安装配置完成。

C:\Users>java -version
java version "11.0.1" 2018-10-16 LTS
Java(TM) SE Runtime Environment 18.9 (build 11.0.1+13-LTS)
Java HotSpot(TM) 64-Bit Server VM 18.9 (build 11.0.1+13-LTS, mixed mode)

BurpSuit工具下载和安装

1、BurpSuit工具下载。官方下载路径为:https://portswigger.net/burp。BurpSuit工具区分企业版、专业版和社区版本。Burp Suite工具支持不同的操作系统安装下载

下载社区版本windows安装工具,如下

2、执行.exe文件,一路Next安装完成即可。

说明:官网下载速度太慢,也可以从网盘链接: https://pan.baidu.com/s/179A2Npg3lhAgv77oENXc4Q 提取码: e96n 中获取安装。

BurpSuit拦截数据包配置和使用

BurpSuit开启代理拦截数据包是最常用的功能之一,可以将拦截的数据包包做进一步分析处理。

1、BurpSuit主界面如下。默认监听代理地址为127.0.0.1,port为8080。并处于Running状态。

2、配置浏览器代理指向BurpSuite,IP和端口号需要与BurpSuit工具监听代理配置保持一致。常用浏览器FireFox、IE、Chrome浏览器代理配置方法如下:

(1)IE浏览器(IE主界面 -> Internet选项 -> 连接 -> 局域网设置)

(2)Chrome浏览器代理配置(主界面 -> 设置 -> 系统 -> 打开代理设置,其余同IE浏览器代理配置)

(3)FireFox浏览器代理配置(FireFox主界面 -> 常规 -> 网络设置 -> 设置 -> 手动代理配置)

3、BurpSuit开启拦截,默认是处于拦截状态。其中Intercept is on 表示开启拦截请求,Intercept is off 表示关闭拦截请求。

4、在配置代理的浏览器中输入访问目标地址,拦截数据包

拦截数据包详情如下:

5、上述步骤拦截的包被SurpSuit工具拦截并未发送到服务器,只有将包发送出去才能跳转成功,点击Forward将包发送出去,页面跳转成功,如下

6、查看HTTP history浏览截取历史记录,可以查看请求和响应相关信息。

小结

使用BurpSuit工具是由于之前1个安全测试用例需要,需要使用BurpSuit工具拦截数据包检查分析请求发送数据信息是否满足要求。本文主要是作为初学者使用视角记录BurpSuit工具安装和数据包拦截的基本使用方法。目的是希望可以为其他初学者使用BurpSuit工具时做一个入门指导使用,不会因为从未使用过BurpSuit工具而感到无从下手。至于BurpSuit更多功能和技巧需要会随着测试工作需要进一步深入学习。

BurpSuit工具安装和基本使用方法的更多相关文章

  1. nmap端口扫描工具安装和使用方法

    nmap(Network Mapper)是一款开源免费的针对大型网络的端口扫描工具,nmap可以检测目标主机是否在线.主机端口开放情况.检测主机运行的服务类型及版本信息.检测操作系统与设备类型等信息. ...

  2. 解决【必须使用“角色管理工具”安装或配置Microsoft .NET Framework 3.5 SP1】的方法

    [摘要:正在Windows Server 2008下间接装置SQL Server 2008时,会涌现以下毛病: 必需应用“脚色治理对象”装置或设置装备摆设Microsoft .NET Framewor ...

  3. 磁盘测试工具FIO工具安装和使用方法

    一.FIO工具安装: 1.查看fio是否安装 [root@localhost /]#rpm –qa|grep fio 2.源码安装(推荐) 官网地址:http://freecode.com/proje ...

  4. Java开发工具安装步骤内容如下

    Java开发工具安装步骤内容如下 安装 开发工具 STS 链接下载网址 eclipse 链接下载网址 JDK安装 jdk链接下载地址 Marven环境 marven链接下载地址 Tomcat tomc ...

  5. 必须使用“角色管理工具”安装或配置Microsoft .NET Framework 3.5 SP1

    在Windows Server 2008下直接安装SQL Server 2008时,会出现如下错误: 必须使用“角色管理工具”安装或配置Microsoft .NET Framework 3.5 SP1 ...

  6. (KEIL)MDK5安装与JLINK问题解决方法(支持代码自动补全)

    MDK V5在10月8日发布,昨天终于没忍住装上使用了一下,尝了尝鲜.   安装和破解的方法相信各位高手都不在话下,实在不会的可以参考keil4的安装步骤,keil5 和 keil4的安装没有的区别. ...

  7. linux安装IPython四种方法

    IPython是Python的交互式Shell,提供了代码自动补完,自动缩进,高亮显示,执行Shell命令等非常有用的特性.特别是它的代码补完功能,例如:在输入zlib.之后按下Tab键,IPytho ...

  8. Sublime text3 JS语法检测工具安装及使用

    Sublime text3 JS语法检测工具安装及使用 工具/原料 sublime text3 nodejs sublimeLinter sublimeLinter-jshint 方法/步骤 首先ct ...

  9. Android NDK 简单介绍、工具安装、环境配置

    NDK全称:Native Development Kit. 1.NDK是一系列工具的集合. * NDK提供了一系列的工具,帮助开发人员高速开发C(或C++)的动态库,并能自己主动将so和java应用一 ...

随机推荐

  1. Spring事务Transactional和动态代理(二)-cglib动态代理

    系列文章索引: Spring事务Transactional和动态代理(一)-JDK代理实现 Spring事务Transactional和动态代理(二)-cglib动态代理 Spring事务Transa ...

  2. 手写node可读流之流动模式

    node的可读流基于事件 可读流之流动模式,这种流动模式会有一个"开关",每次当"开关"开启的时候,流动模式起作用,如果将这个"开关"设置成 ...

  3. 伪元素 before 和 after 初探

    伪元素 before 和 after 初探 使用了 CodePen 做演示,欢迎点击预览 定义 首先来看 MDN 的定义: ::before 创建一个伪元素,作为已选中元素的第一个子元素,常通过 co ...

  4. vijos 1449 字符串还原

    背景 小K是一位蔚蓝教主的崇拜者(Orz教主er),有一天,他收到了一封匿名信,信告诉了小K由于他表现出色,得到了一次当面Orz教主的机会,但是要当面Orz教主可不那么容易,不是每个人都有资格Orz教 ...

  5. 峰哥说技术:06-手撸Spring Boot自定义启动器,解密Spring Boot自动化配置原理

    Spring Boot深度课程系列 峰哥说技术—2020庚子年重磅推出.战胜病毒.我们在行动 06  峰哥说技术:手撸Spring Boot自定义启动器,解密Spring Boot自动化配置原理 Sp ...

  6. Html5 部分帮助文档 未完待续

     W3cSchoolH5帮助文档 Video属性 视频播放效果 Video标签 src视频得目录 controls属性提供添加 播放 和音量控件 当然呢 不设置宽和高得话 视频会很大 Video还可以 ...

  7. MATLAB神经网络(1) BP神经网络的数据分类——语音特征信号分类

    1.1 案例背景 1.1.1 BP神经网络概述 BP神经网络是一种多层前馈神经网络,该网络的主要特点是信号前向传递,误差反向传播.在前向传递中,输入信号从输入层经隐含层逐层处理,直至输出层.每一层的神 ...

  8. 【Python】2.14&2.15学习笔记 运算符与表达式

    太爽了,今天可以尽情熬夜了,明天不上课,可以学一整天\(Python\) 运算符 \(+,-,*,%\)就不说了,说几个和\(c\)不太一样的 除法 print( 5/3 ) 输出了\(1.66666 ...

  9. java 锁 简介(转)

    转自 https://www.cnblogs.com/hustzzl/p/9343797.html 1. Java锁的种类 在笔者面试过程时,经常会被问到各种各样的锁,如乐观锁.读写锁等等,非常繁多, ...

  10. [转]【maven】解决Missing artifact jdk.tools:jdk.tools:jar:1.6

    解决在pom.xml文件中出现的Missing artifact jdk.tools:jdk.tools:jar:1.6问题 <dependency> <groupId>jdk ...