日期:2019-07-14 17:23:53
更新1:2020-05-18 更新了下载链接
介绍:安装 JDK,配置 JDK 的环境变量、安装 BurpSuite,抓包


0x01、 安装 JDK

安装 JDK

BurpSuite 需要 JAVA 环境才可以运行,所以我们需要在电脑中安装 JAVA 环境。

下载地址:
Java SE Development Kit 8 - Downloads

点击 Accept License Agreement,然后选择自己电脑对应的系统进行下载。

下载完成后,双击 .exe 进行安装即可。记住安装的路径,下一步需要配置 JDK 的环境变量

配置环境变量

我的安装目录是:E:\ide\java\jdk1.8

在【我的电脑】点右键,依次选择【属性】-【高级系统设置】-【高级(选项卡)】-【环境变量】。

在【系统变量】中,配置环境变量:

1、点击新建,输入以下信息(变量值写自己的安装目录)
变量名:JAVA_HOME
变量值:E:\ide\java\jdk1.8 2、找到 Path 变量,直接编辑,在最后面添加以下内容,原来的内容千万不要删除!!!
;%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin; 3、点击新建,输入以下信息
变量名:CLASSPATH
变量值:%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar

点击确定保存即可,此时打开 CMD,输入 java -version,如果输出了版本即为安装成功。

0x02、安装 BurpSuite

下载链接

BurpUnlimited
链接:https://share.weiyun.com/5IpgSs9 密码:73r2rh BurpSuite 使用教程
链接:https://share.weiyun.com/510c3Rf 密码:k47459

下载完成后,解压,双击其中的 BurpUnlimited.jar 即可。

0x03、BurpSuite 基本使用方法

第二步中的使用教程,介绍的很详细。

这里简单介绍一下 BurpSuite 设置代理,来进行抓取 HTTP 数据包的操作。

双击 BurpUnlimited.jar,一路 next,直到打开主界面。

开启监听

选择【Proxy 选项卡】的【Options】,开启监听。

BurpSuite 默认会监听 127.0.0.1:8080,如果需要修改的话,点击 edit 即可,此处我们用默认的 8080 端口做监听,如图。

开启完监听后,切换到 Intercept 选项卡,确保 Intercept is on
如果此时是 Intercept is off 模式,那么 BurpSuite 将不会拦截数据包

设置浏览器代理

打开浏览器,设置代理,此处以火狐为例。

点击首选项

搜索【代理】

设置代理为 127.0.0.1:8080

点击确定,完成浏览器的代理设置工作。

抓取数据包

此时在浏览器的地址栏中输入 www1.baidu.com,然后点击回车,发现浏览器一直在转圈。

此时再打开 BurpSuite 界面,发现我们已经抓到了 www1.baidu.com 的数据包。

此处之所以访问 www1.baidu.com,是因为我们还没有在浏览器安装 CA 证书,只能抓取 HTTP的数据包,不能抓取 HTTPS 的数据包,而 www1.baidu.com 走的是 HTTP 协议,大家可以试一下,此时是无法抓取到 www.baidu.com 的数据包的。

浏览器安装证书

首先在 BurpSuite 上生成证书,保存到桌面,文件名为 1.cer

在火狐的选项中,搜索证书,查看证书。

导入证书。

此时,BurpSuite 就能够抓取 HTTPS 的数据包了。

【工具安装】BurpSuite 安装教程的更多相关文章

  1. Redis安装教程及可视化工具RedisDesktopManager下载安装

    Redis安装教程: 1. Windows下安装教程: 下载:https://github.com/MSOpenTech/redis/releases Redis 支持 32 位和 64 位.这个需要 ...

  2. 转 mysql front安装与使用教程 mysql 工具

    mysql front安装与使用教程 由 kaikai0220 创建,Alma 最后一次修改 2018-04-25 mysql front一款小巧的管理Mysql的应用工具,那么这个工具该如何安装和使 ...

  3. JavaFX简介和Scene Builder工具的安装使用简易教程

    JavaFX概述和简介 富互联网应用是那些提供与Web应用程序类似的功能,并可作为桌面应用程序体验的应用.与用户的正常网络应用程序相比,它们提供更好的视觉体验.这些应用程序可作为浏览器插件或作为虚拟机 ...

  4. 中文分词工具简介与安装教程(jieba、nlpir、hanlp、pkuseg、foolnltk、snownlp、thulac)

    2.1 jieba 2.1.1 jieba简介 Jieba中文含义结巴,jieba库是目前做的最好的python分词组件.首先它的安装十分便捷,只需要使用pip安装:其次,它不需要另外下载其它的数据包 ...

  5. 【转】真正从零开始,TensorFlow详细安装入门图文教程!(帮你完成那个最难的从0到1)

    AI这个概念好像突然就火起来了,年初大比分战胜李世石的AlphaGo成功的吸引了大量的关注,但其实看看你的手机上的语音助手,相机上的人脸识别,今日头条上帮你自动筛选出来的新闻,还有各大音乐软件的歌曲& ...

  6. << CocoaPods安装和使用教程 >>github code4app以及cocoachina 苹果官方文档

    developer.apple.com 英文搜索各个技术的官方介绍文档, 前提是英文过关 cocoachina ios最新新闻, 信息 code4app上有许多组件 http://www.code4a ...

  7. [教程]Oracle 11g Express 安装和使用教程

    使用工具的第一步就是安装工具,配置环境!下面就Oracle 11g Express的安装和简单实用做一简介. 一.下载安装过程 去oracle的官网下载Oracle 11g express,大概300 ...

  8. webpack安装配置使用教程详解

    webpack安装配置使用教程详解 www.111cn.net 更新:2015-09-01 编辑:swteen 来源:转载 本文章来为各位详细的介绍一下关于webpack安装配置使用教程吧,这篇文章对 ...

  9. NSIS安装制作基础教程[初级篇], 献给对NSIS有兴趣的初学者

    NSIS安装制作基础教程[初级篇], 献给对NSIS有兴趣的初学者 作者: raindy 来源:http://bbs.hanzify.org/index.php?showtopic=30029 时间: ...

随机推荐

  1. spring中spEL常用应用场景

    spEL表达式表示:#{} 一.基本类型值运算操作 {}可以放置数字,字符串,布尔型,表达式(运算,正则,逻辑).这个应用场景和EL表达式一样的,实际中用的也不多. 注意:在XML中表示==,> ...

  2. 负载均衡实现,一个域名对应多个IP地址【转载】

    使用负载均衡实现,传统和常规做法,其他方式需要特殊处理.(dns轮询,或者自己做解析)1.一个域名设定多个dns服务或者服务器进行解析,同一个域名的每个解析都指向不同的ip地址,这样应答快的dns优先 ...

  3. DevExpress WPF v19.1新版亮点:Data Editors等控件新功能

    行业领先的.NET界面控件DevExpress 日前正式发布v19.1版本,本站将以连载的形式介绍各版本新增内容.在本系列文章中将为大家介绍DevExpress WPFv19.1中新增的一些控件及部分 ...

  4. 解决jmeter 请求参数中文乱码

    今天在用jmeter 写脚本时发现查看结果树request post请求中文参数值是乱码,故记录下解决过程. 解决过程如下: 1.修改本地配置文件 因为此处的数据,还没有发送出去,所以,肯定是这个变量 ...

  5. 【mysql】全文索引match多列报错

    表结构如下: CREATE TABLE `T` ( .... FULLTEXT KEY `title_fc` (`titleindex`), FULLTEXT KEY `shortname_fc` ( ...

  6. shiro框架学习-3- Shiro内置realm

    1. shiro默认自带的realm和常见使用方法 realm作用:Shiro 从 Realm 获取安全数据 默认自带的realm:idae查看realm继承关系,有默认实现和自定义继承的realm ...

  7. Email 发送

    namespace 99999 { /// <summary> /// Common interfaces to connect mail server to process e-mail ...

  8. mysql LAST()函数 语法

    mysql LAST()函数 语法 作用:返回指定的字段中最后一个记录的值. 语法:SELECT LAST(column_name) FROM table_name 注释:可使用 ORDER BY 语 ...

  9. c# B/S下 如何优化文件上传速度和实现断点续传问题

    IE的自带下载功能中没有断点续传功能,要实现断点续传功能,需要用到HTTP协议中鲜为人知的几个响应头和请求头. 一. 两个必要响应头Accept-Ranges.ETag 客户端每次提交下载请求时,服务 ...

  10. noip模拟题 Market

    题面描述: 数据范围: Solution: 我们发现\(v\)很小,但是\(M\)很大,考虑转化一下一般的背包 我们用\(f[v]\)来表示拿到价值为\(v\)的物品需要付出的最少代价,特别的,当\( ...