Burpsuite简介
Burp Suite 是一款专业的Web和移动应用程序渗透测试工具,是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。
Burpsuite的安装与配置
一、安装准备工作
1.官网提供三款:企业版、专业版(推荐)、社区版
 
 
2.专业版官网下载Burpsuite
地址:https://portswigger.net/burp/pro
这个软件从头到位都比较拽,下载必须用企业邮箱注册,没有办法完美破解,卸载只需要1秒钟。企业版和专业版一个价格$399,但是专业版功能最全,社区版就是闹着玩的,企业版功能模块较为特殊,没有代表性,不做演示(主要是对于个人来讲不划算)。因为BurpSuit是基于Java语言的,所以电脑上必须安装jdk,并且是1.8及以上的,推荐jdk1.9。
 
 
 
 
PS:本人支持正版,建议购买正版!!!已经购买的请从Burpsuite的模块介绍开始阅读,其他情况的同志请接着往下看。软件有风险,尽量在虚拟机上安装。
二、正式安装
1.点击exe文件安装,正常下一步即可;
2.下载破解jar包
 
 
3.右击burp-loader-keygen.jar选择以Java(TM) Platfprm SE binary方式打开,在下图处随便输入,无所谓输入啥;
 
 
4.点击run即可运行Burp Suite Pro
5.如果点击run没成功的,可以尝试升级JDK版本,不想的话可以win+R打开运行,输入cmd打开dos命令窗口;
 
 
6.进入burp-loader-keygen.jar所在的目录然后执行下面这个命令:
java -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.37.jar
 
 
 
7.等着启动Burp Suite,如果有警告,不用搭理,继续即可;
 
 
8.进入这个页面后,将第5步Keygen中License复制粘贴到这里,然后点击next;
 
 
 
 
9.点击Manual activation,
 
 
10.到这个页面后,点击Copy request,找到破解程序复制上去;
 
 
11.点击Copy request,复制到Activation Request里面,将自动生成的Response内容复制出来
 
 
 
 
12.出现这样就说明成功了;但是你下次登陆还得通过dos黑窗口打开它;打开试试吧。
 
 
 
 
13.创建个临时项目看看
 
 
 
 
14.进入首页看到抬头8个功能模块了吧!这是Burp Suit的核心。
 
 
Burpsuite配置
一、代理配置
1.浏览器端设置:打开火狐浏览器,点击选项-搜索"代理",按照下图这个进行配置,我的端口8080是跑程序的,所以我把端口改成了8090,建议不要改就是默认的,因为Burp Suit就是默认的80;
PS:360等什么浏览器的都行,重要的是不要用自带的代理;以下是我用的火狐自带的,我一会要把代理设置复原才能正常上网,建议安装插件,这样就不用来回转换了;
 
 
2.Burp Suite设置,建议你们不要改Port,我这里被我改了8090,你们使用默认即可;将HTTPS选项勾上;
 
 
 
 
二、证书下载
1.其实目前这样就已经可以拦截HTTP协议的网站了,但是不少网站的协议都是HTTPS,SSL是HTTPS的安全基础,Burp Suite提供了这一块的安全证书,我们只要下载安装下就行了。
地址:https://burp/
 
 
没出来的朋友不妨试试F12看看这个页面源代码;
 
 
2.证书下载好了,老规矩在选项中搜索"证书",将证书导入证书颁发机构即可;
 
 
 
剩余部分请移至公众号内阅读
注:本文仅供个人学习使用,切勿用于商业用途!!!
 

渗透测试工具Burpsuite操作教程的更多相关文章

  1. 渗透测试工具BurpSuite做网站的安全测试(基础版)

    渗透测试工具BurpSuite做网站的安全测试(基础版) 版权声明:本文为博主原创文章,未经博主允许不得转载. 学习网址: https://t0data.gitbooks.io/burpsuite/c ...

  2. 渗透测试工具sqlmap基础教程

    转载请注明出处:http://blog.csdn.net/zgyulongfei/article/details/41017493 作者:羽龍飛 本文仅献给想学习渗透测试的sqlmap小白,大牛请绕过 ...

  3. 实验吧 这个看起来有点简单!&渗透测试工具sqlmap基础教程

    题目地址:http://ctf5.shiyanbar.com/8/index.php?id=1 下载sqlmap,拖到python安装文件夹下面,在桌面创建sqlmap的cmd快捷方式,都不赘述. 教 ...

  4. github渗透测试工具库

    本文作者:Yunying 原文链接:https://www.cnblogs.com/BOHB-yunying/p/11856178.html 导航: 2.漏洞练习平台 WebGoat漏洞练习平台: h ...

  5. github渗透测试工具库[转载]

    前言 今天看到一个博客里有这个置顶的工具清单,但是发现这些都是很早以前就有文章发出来的,我爬下来后一直放在txt里吃土.这里一起放出来. 漏洞练习平台 WebGoat漏洞练习平台:https://gi ...

  6. 使用C#winform编写渗透测试工具--敏感目录扫描

    使用C#winform编写渗透测试工具--敏感目录扫描 由于之前在做渗透测试的时候,发现使用的工具较多,切换起来较麻烦,便萌生了开发一个包含各种渗透测试工具的小程序,包括敏感目录扫描.端口查询.子域名 ...

  7. 使用C#winform编写渗透测试工具--SQL注入

    使用C#winform编写渗透测试工具--SQL注入 本篇文章主要介绍使用C#winform编写渗透测试工具,实现SQL注入的功能.使用python编写SQL注入脚本,基于get显错注入的方式进行数据 ...

  8. 自动渗透测试工具集APT2

    自动渗透测试工具集APT2   APT2是Kali Linux新增的一款自动渗透测试工具集.它可以进行NMAP扫描,也可以直接读取Nexpose.Nessus和NMAP的扫描结果,然后自动进行渗透测试 ...

  9. GyoiThon:基于机器学习的渗透测试工具

    简介 GyoiThon是一款基于机器学习的渗透测试工具. GyoiThon根据学习数据识别安装在Web服务器上的软件(操作系统,中间件,框架,CMS等).之后,GyoiThon为已识别的软件执行有效的 ...

随机推荐

  1. 最新.NET Core面试题汇总

    这几天给.neter们整理了26道.NET Core面试题,初衷也很简单,就是希望在面试的时候能够帮助到大家,减轻大家的负担和节省时间.对于没有跳槽打算的也可以复习一下相关知识点,就当是查缺补漏! 对 ...

  2. SaaS模式的CRM系统有哪些优势?

    早在10年前(2010年),就出现了SaaS模式的CRM系统.SaaS CRM一经面世,便迅速受到广大企业的青睐. SaaS CRM是指CRM厂家把CRM软件部署在自己的服务器上,有需要的客户能够根据 ...

  3. [前端、HTTP协议、HTML标签]

    [前端.HTTP协议.HTML标签] 什么是前端 """ 任何与用户直接打交道的操作界面都可以称之为前端 比如:电脑界面 手机界面 平板界面 什么是后端 后端类似于幕后操 ...

  4. Jsp授课

    2.1 JSP基础 2.1.1 JSP简介 JSP全称是Java Server Page,是一种动态网页技术标准.它和Servlet一样,也是sun公司推出的一套开发动态web资源的技术,称为JSP/ ...

  5. Java集合详解(三):LinkedList原理解析

    概述 本文是基于jdk8_271源码进行分析的. LinkedList底层是基于链表实现.链表没有长度限制,内存地址不需要固定长度,也不需要是连续的地址来进行存储,只需要通过引用来关联前后元素即可完成 ...

  6. Spring Cloud Alibaba Nacos Discovery 实战

    Nacos 作为服务注册中心,可以快速简单的将服务自动注册到 Nacos 服务端,并且能够动态无感知的刷新某个服务实例的服务列表,为分布式系统提供服务注册与发现功能 一.创建服务 1.创建项目 pom ...

  7. 通过Cloudflare开启全站https

    Cloudflare 添加域名后,会自动生成通用证书,快速开启全站HTTPS,服务端不用做任何修改,还可以选择多种开启模式 一.注册Cloudflare账号 直接打开网站:https://www.cl ...

  8. javaWeb——Servlet(二)

    Servelet登录页面步骤: 浏览器访问http://127.0.0.1/login.html 浏览器通过form把账号和密码提交到/login(通过action),附带method="p ...

  9. Stm32高级定时器(转自:luowei_memory)

    1 定时器的用途 2 高级定时器框图 3 时基单元 4 通道 1 定时器的用途 已知一个波形求另一个未知波形(信号长度和占空比) 已知波形的信号长度和占空比产生一个相应的波形 增量正交编码器驱动电机获 ...

  10. workbench msvcr120.dll 文件缺失问题

    开始以为是dll文件缺失,后来下载了好几个版本的替换到system32文件夹下.依然不起作用. 后来看到解决办法了,原文在此:http://forums.mysql.com/read.php?169, ...