本周学习内容:

1.学习《网络是怎么连接的》和JavaScript;

2.学习MySQL和Linux;

3.熟悉burpsuite;

4.使用wireshark观察数据包;

5.XAMPP中mysql启动,使用navicat连接数据库,熟悉sql语句;

6.安装使用CentOS 7,熟悉基础命令

实验内容:

1.Chrome安装配置SwithyOmega插件

2.部署并使用burpsuite工具,设置指定网址走burpsuite代理

实验1步骤:

1.打开谷歌浏览器,点击“自定义及控制-设置”

2.点击左侧“拓展-拓展程序”页面,选中“开发者模式”,将Proxy SwitchyOmega 2.5.20插件拖到此页面,进行安装

(SwitchyOmega是一款在Google Chrome 浏览器上的一个代理扩展程序,可以轻松快捷地管理和切换多个代理设置。)

实验2步骤:

一、部署

1.BurpSuite不需要安装,直接从命令行就可以,但需要提前配置JAVA JDK才能运行;

2.已配置好JAVA环境的可以使用JAVA -version进行验证,如果出现以下的结果就证明成功了;

3.按下WIN+R输入CMD打开终端,

4.进入存放BurpSuite的路径输入java -jar burpsuite_pro_v1.7.30.jar就可以运行;

5.进入终端输入java -jar BurpHelper.jar

6.点击“Run”进入,BurpSuite页面

二、设置指定网址走burpsuite代理

1、使用Chrome浏览器,进入“SwitchyOmega-选项”

2.进入SwitchyOmega-选项,点击新建情景模式并为其命名,并设置代理服务器localhost,以及端口号8082,点击应用选项进行保存

3.此时进入burpsuite的Proxy设置中Options将端口号修改为127.0.0.1:8082,并进行勾选

4.此时浏览http协议网址时只要选中自己刚刚设置的burpsuite情景,就使用burpsuite代理了

如果想要访问https加密页面的话,还需要安装证书,步骤如下 :

1.登录https://burp网站,点击页面右上角下载,burpsuite证书

2.进入谷歌浏览器“设置-管理证书”

3.将下载好的证书导入“受信任的根证书颁发机构”

4.登录https://www.baidu.com网页时,只需点击右上角SwitchyOmega切换自己设置的情景模式就可以使用burpsuite代理了

遇到的问题:使用谷歌浏览器安装证书后,访问https页面显示失效的证书,重新安装后依然显示失效

解决的办法:原因是因为有些谷歌浏览器版本不支持burpsuite,比如Google Chrome70.0,试着重新安装谷歌浏览器,比如Google Chrome50.0版本就可以解决。需要注意的是卸载谷歌浏览器后要清除注册表。

BurpSuite安装、使用的更多相关文章

  1. 【安全测试】burpsuite安装方法

    burp suite需要安装Java环境才可以运行,最好安装jdk1.6以上版本. 1.将jdk安装路径添加到环境变量-path里,加到bin即可: C:\Program Files\Java\jdk ...

  2. BurpSuite安装和配置

    Burp Suite是什么 Burp Suite 是用于攻击web 应用程序的集成平台.它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一 ...

  3. 【工具安装】BurpSuite 安装教程

    日期:2019-07-14 17:23:53 介绍:安装 JDK,配置 JDK 的环境变量.安装 BurpSuite,抓包 0x01. 安装 JDK 安装 JDK BurpSuite 需要 JAVA ...

  4. BurpSuite 安装配置简明教程

    文章更新于:2020-04-14 按照惯例,需要的文件附上链接放在文首. 文件名:jdk-8u241-windows-x64.7z 文件大小:208.43 MB 下载链接:https://downlo ...

  5. BurpSuite安装与sqlmap联动

    这是我新建的一台虚拟机,还没有安装java运行环境. 这是我的[burpsuite2.0](https://pan.baidu.com/s/1uGn4IE6_6Xn4cwj_Vo5BBg),现在我们去 ...

  6. 避开一部分安装问题的Burpsuite的安装教程

    Burpsuite的安装教程 前言: 既然网上有很多的Burpsuite的安装教程为什么笔者还要在写这篇文章呢? 笔者发现网上的许多安装教程都存在着许许多多的问题,有时候对于一些安装细节描述不是很深, ...

  7. BurpSuite 2020.5安装教程

    Burpsuite2020.5安装教程 Burpsuite2020.5需要在Java11的环境下才可正常运行. 所以首先安装Java11: 安装Java11 Java SE的安装非常简单,直接下一步, ...

  8. 使用Burpsuite破解Webshell密码

    Burp Suite 是用于攻击web  应用程序的集成平台.它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程.所有的工具都共享一个能处理并显示HTTP  消息,持久性,认证 ...

  9. Burpsuite安全测试测试指导

    1    Burpsuite简介 Burpsuite是一款安全领域非常重要的Web扫描工具(或者说是平台),它用于攻击Web应用程序.在Burp Suite上集成了各种扫描工具插件,各个集成插件可以组 ...

随机推荐

  1. IP核——RAM

    一.Quartus 1.打开Quartus ii,点击Tools---MegaWizard Plug-In Manager 2.弹出创建页面,选择Creat a new custom megafunc ...

  2. spring bean是什么

    Spring有跟多概念,其中最基本的一个就是bean,那到底spring bean是什么? Bean是Spring框架中最核心的两个概念之一(另一个是面向切面编程AOP). 是否正确理解 Bean 对 ...

  3. node-red 流程的导入导出

    流程的导入导出 流程的导出 选中所要导出的流程,点击右上角三条杠按钮 有两个选项,导出到剪贴板和库 1. 导出到剪贴板 导出到剪贴板可以复制,粘贴到任何地方 [{,,,,,,"wires&q ...

  4. select ng-change 方法中 拿不到 ng-modal 定义的变量值

    在使用angularjs框架的项目中,select 的数据源有两种绑定方式,在option中使用ng-repeat循环绑定,或者在select中使用ng-option 绑定. 无论哪种绑定方式,均要使 ...

  5. mysql数据库备份之主从同步配置

    主从同步意义? 主从同步使得数据可以从一个数据库服务器复制到其他服务器上,在复制数据时,一个服务器充当主服务器(master),其余的服务器充当从服务器(slave).因为复制是异步进行的,所以从服务 ...

  6. 【转载】JVM结构、GC工作机制详解

    文章主要分为以下四个部分 JVM结构.内存分配.垃圾回收算法.垃圾收集器.下面我们一一来看. 一.JVM结构 根据<java虚拟机规范>规定,JVM的基本结构一般如下图所示: 从左图可知, ...

  7. kafka环境安装及简单使用(单机版)

    一个分布式发布-订阅消息传递系统 特点: 高吞吐量.低延迟 使用场景(举例): 日志收集:用kafka收集各种服务产生的log,通过kafka以统一的接口服务的方式开放给各种consumer,如had ...

  8. SQL SERVER-Extendevent检测TempDB增长

    --创建Session收集数tempDB增长数据 CREATE EVENT SESSION [Database_Growth_Watchdog] ON SERVER ADD EVENT sqlserv ...

  9. Android笔记(六十四) android中的动画——补间动画(tweened animation)

    补间动画就是只需要定义动画开始和结束的位置,动画中间的变化由系统去补齐. 补间动画由一下四种方式: 1.AplhaAnimation——透明度动画效果 2.ScaleAnimation ——缩放动画效 ...

  10. gitlab及jenkins

    1.安装配置gitlab服务,在gitlab新建一个仓库,配置本地密钥,并通过ssh方式拉取gitlab仓库代码 https://packages.gitlab.com/gitlab/gitlab-c ...