本周学习内容:

1.学习《网络是怎么连接的》和JavaScript;

2.学习MySQL和Linux;

3.熟悉burpsuite;

4.使用wireshark观察数据包;

5.XAMPP中mysql启动,使用navicat连接数据库,熟悉sql语句;

6.安装使用CentOS 7,熟悉基础命令

实验内容:

1.Chrome安装配置SwithyOmega插件

2.部署并使用burpsuite工具,设置指定网址走burpsuite代理

实验1步骤:

1.打开谷歌浏览器,点击“自定义及控制-设置”

2.点击左侧“拓展-拓展程序”页面,选中“开发者模式”,将Proxy SwitchyOmega 2.5.20插件拖到此页面,进行安装

(SwitchyOmega是一款在Google Chrome 浏览器上的一个代理扩展程序,可以轻松快捷地管理和切换多个代理设置。)

实验2步骤:

一、部署

1.BurpSuite不需要安装,直接从命令行就可以,但需要提前配置JAVA JDK才能运行;

2.已配置好JAVA环境的可以使用JAVA -version进行验证,如果出现以下的结果就证明成功了;

3.按下WIN+R输入CMD打开终端,

4.进入存放BurpSuite的路径输入java -jar burpsuite_pro_v1.7.30.jar就可以运行;

5.进入终端输入java -jar BurpHelper.jar

6.点击“Run”进入,BurpSuite页面

二、设置指定网址走burpsuite代理

1、使用Chrome浏览器,进入“SwitchyOmega-选项”

2.进入SwitchyOmega-选项,点击新建情景模式并为其命名,并设置代理服务器localhost,以及端口号8082,点击应用选项进行保存

3.此时进入burpsuite的Proxy设置中Options将端口号修改为127.0.0.1:8082,并进行勾选

4.此时浏览http协议网址时只要选中自己刚刚设置的burpsuite情景,就使用burpsuite代理了

如果想要访问https加密页面的话,还需要安装证书,步骤如下 :

1.登录https://burp网站,点击页面右上角下载,burpsuite证书

2.进入谷歌浏览器“设置-管理证书”

3.将下载好的证书导入“受信任的根证书颁发机构”

4.登录https://www.baidu.com网页时,只需点击右上角SwitchyOmega切换自己设置的情景模式就可以使用burpsuite代理了

遇到的问题:使用谷歌浏览器安装证书后,访问https页面显示失效的证书,重新安装后依然显示失效

解决的办法:原因是因为有些谷歌浏览器版本不支持burpsuite,比如Google Chrome70.0,试着重新安装谷歌浏览器,比如Google Chrome50.0版本就可以解决。需要注意的是卸载谷歌浏览器后要清除注册表。

BurpSuite安装、使用的更多相关文章

  1. 【安全测试】burpsuite安装方法

    burp suite需要安装Java环境才可以运行,最好安装jdk1.6以上版本. 1.将jdk安装路径添加到环境变量-path里,加到bin即可: C:\Program Files\Java\jdk ...

  2. BurpSuite安装和配置

    Burp Suite是什么 Burp Suite 是用于攻击web 应用程序的集成平台.它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一 ...

  3. 【工具安装】BurpSuite 安装教程

    日期:2019-07-14 17:23:53 介绍:安装 JDK,配置 JDK 的环境变量.安装 BurpSuite,抓包 0x01. 安装 JDK 安装 JDK BurpSuite 需要 JAVA ...

  4. BurpSuite 安装配置简明教程

    文章更新于:2020-04-14 按照惯例,需要的文件附上链接放在文首. 文件名:jdk-8u241-windows-x64.7z 文件大小:208.43 MB 下载链接:https://downlo ...

  5. BurpSuite安装与sqlmap联动

    这是我新建的一台虚拟机,还没有安装java运行环境. 这是我的[burpsuite2.0](https://pan.baidu.com/s/1uGn4IE6_6Xn4cwj_Vo5BBg),现在我们去 ...

  6. 避开一部分安装问题的Burpsuite的安装教程

    Burpsuite的安装教程 前言: 既然网上有很多的Burpsuite的安装教程为什么笔者还要在写这篇文章呢? 笔者发现网上的许多安装教程都存在着许许多多的问题,有时候对于一些安装细节描述不是很深, ...

  7. BurpSuite 2020.5安装教程

    Burpsuite2020.5安装教程 Burpsuite2020.5需要在Java11的环境下才可正常运行. 所以首先安装Java11: 安装Java11 Java SE的安装非常简单,直接下一步, ...

  8. 使用Burpsuite破解Webshell密码

    Burp Suite 是用于攻击web  应用程序的集成平台.它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程.所有的工具都共享一个能处理并显示HTTP  消息,持久性,认证 ...

  9. Burpsuite安全测试测试指导

    1    Burpsuite简介 Burpsuite是一款安全领域非常重要的Web扫描工具(或者说是平台),它用于攻击Web应用程序.在Burp Suite上集成了各种扫描工具插件,各个集成插件可以组 ...

随机推荐

  1. 字符串类型日期时间转换为Date类型解析转换异常java.text.ParseException: Unparseable date: “2019-09-27T18:31:31+08:00”

    错误的写法: SimpleDateFormat format = new SimpleDateFormat("yyyy-MM-dd HH:mm:ss"); //这里的格式也可以是别 ...

  2. Junit5中实现参数化测试

    从Junit5开始,对参数化测试支持进行了大幅度的改进和提升.下面我们就一起来详细看看Junit5参数化测试的方法. 部署和依赖 和Junit4相比,Junit5框架更多在向测试平台演进.其核心组成也 ...

  3. 环境配置 python 3.6+Anaconda+cuda9.0+cudNN7.0+Tensorflow

    最近在摸deepfakes代码,一堆环境要配置,过程记录一下吧. 一.安装Python3.6 Ubuntu16.04系统下默认是python2.7.网上说一般不建议卸载系统自带的python,所以保留 ...

  4. 基于MBT的自动化测试工具——GraphWalker介绍和实际使用

    GraphWalker是一个开源的基于模型的自动化测试工具,它可以用来通过图形测试模型来自动生成测试用例. 本文主要描述了使用yed画出FSM, EFSM模型图(常见的流程图),然后使用GraphWa ...

  5. 使用jQuery开发tree插件

    1.插件截图 2.插件使用 首先引入jquery库,然后引入tree.js.tree.css文件,如下: <script type="text/javascript" src ...

  6. cxx11emu.h 和 logprint.h

    cxx11emu.h 和 logprint.h /* Start of cxx11emu.h */ #ifndef STDBP_CXX11EMU_H_ #define STDBP_CXX11EMU_H ...

  7. Fatal error: Uncaught Error: Call to a member function bind_param() on boolean

    1.2019年10月22日 PHP写mysqli 预编译查询的时候报错. Fatal error: Uncaught Error: Call to a member function bind_par ...

  8. MYSQL 存储引擎概述

    一.存储引擎 Mysql中的数据用各种不同的技术存储在文件(或者内存)中.这些技术中每一种技术都使用了不同的存储机制,索引技巧.锁定水平并且最终提供广泛的不同功能和能力.通过选择不同的技术,你能够获得 ...

  9. SQL SERVER-日期按时区转换

    SELECT SWITCHOFFSET('2019-07-19 08:35:06.637','+08:00')

  10. thinkphp概述2

    thinkphp概述,thinkphp项目构建流程,thinkphp项目结构,thinkphp配置,thinkphp控制器,thinkphp模型,thinkphp视图,thinkphp的内置模板引擎. ...