BurpSuite工具安装

news2025/1/7 18:06:01
BurpSuite介绍:

BurpSuite是由PortSwigger开发的一款集成化的Web应用安全检测工具,广泛应用于Web应用的漏洞扫描和攻击模拟,主要用于抓包该包(消息拦截与构造)

一、Burp suite安装

windows系统需要提前配置好java环境,前面博客有写可参考

  1. BurpSuite官网:https://portswigger.net/burp
    下载专业版需要一个有效的企业电子邮箱,所以我使用的是百度网盘的专业版本
    在这里插入图片描述

  2. burp百度盘:burpsuite_pro_v1.7.30.zip
    提取码: 89zn
    Tips:burp2021版本或者更高版本需要配置jdk1.8之上的,我安装的是jdk1.8版本,和百度盘匹配的,如果不匹配安装会报错

  3. 解压burpsuite_pro_v1.7.30.zip,如下
    在这里插入图片描述

  4. 双击打开burp-loader-keygen.jar,这里有个坑(如果打不开就在当前目录cmd执行)
    java -jar BurpLoaderKeygen.jar
    在这里插入图片描述

  5. 把左边的Liense复制到右边的框内,点击Next 在这里插入图片描述

  6. 弹出如下,在弹出的小窗点击Manual activation
    在这里插入图片描述

  7. 将红框里面的代码复制到另一边
    在这里插入图片描述

  8. 然后在将左边弹出来的内容复制到右边,点击NEXT即可完成
    在这里插入图片描述

  9. 提示如下:您的许可证已成功安装和激活,点击Finish(完成)
    在这里插入图片描述

  10. 提示:您的临时目录包含以下文件夹,是否删除(删除&保留),选择delte或Leave都行
    在这里插入图片描述

  11. 选择项目地址,Temporary project(默认C盘),New project on disk(自己创建一个项目地址),open existing project(使用现有的项目地址)
    这里我选择自己创建的目录,选择Next,也可以选择第一个Temporary project默认即可
    在这里插入图片描述
    在这里插入图片描述

  12. 选择start Burp
    在这里插入图片描述

  13. 打开burp成功
    在这里插入图片描述

  14. 代理设置,下面burp默认监听8080端口
    在这里插入图片描述

  15. 以火狐浏览器为例,设置代理(设置-网络设置)
    在这里插入图片描述
    设置好后,我们利用浏览器浏览一个网站,发现已经被我们的Burp截取数据包了,我们可以在Burp上面进行增删改查等功能(例如,我访问一个百度)
    在这里插入图片描述

  16. 抓取https设置,安装证书配置(下载并安装浏览器CA证书,如下)
    在这里插入图片描述

导入证书

  • 在FireFox浏览器上选择菜单项“设置”->“隐私与安全”->“证书”,点击“查看证书”按钮,在
  • 弹出的“证书管理器”对话框中选择“证书颁发机构”标签页,点击“导入”按钮,将刚刚下载cacert.der
  • 导入,导入时注意勾选“信任由此证书颁发机构来标识网站”
    在这里插入图片描述
    安装证书后如下
    在这里插入图片描述
    再次请求抓取,可以抓取HTTPS的请求了
    在这里插入图片描述

二、后续重新启动burpsuite

方法1
  1. 执行cmd命令在burp目录下,把这个jar包通过java在后台打开,如下
    java -jar burp-loader-keygen.jar在这里插入图片描述
  2. 会自动弹出burp界面,点击run即可
    在这里插入图片描述
  3. 还会让你选择默认、新建、使用之前的项目,这里选哪个都行(如果麻烦就选择之前的),选择Next即可使用了
    在这里插入图片描述
方法2

在桌面创建一个bat文件,内容如下(下面cd后面需要更改你们自己的burp安装路径),后面启动直接双击或右键打开即可

d:
cd D:\BaiduNetdiskDownload\burp
java -jar burp-loader-keygen.jar

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2272092.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Win11+WLS Ubuntu 鸿蒙开发环境搭建(一)

参考文章 Windows11安装linux子系统 WSL子系统迁移、备份与导入全攻略 如何扩展 WSL 2 虚拟硬盘的大小 Win10安装的WSL子系统占用磁盘空间过大如何释放 《Ubuntu — 调整文件系统大小命令resize2fs》 penHarmony南向开发笔记(一)开发环境搭建 一&a…

flink cdc oceanbase(binlog模式)

接上文:一文说清flink从编码到部署上线 环境:①操作系统:阿里龙蜥 7.9(平替CentOS7.9);②CPU:x86;③用户:root。 预研初衷:现在很多项目有国产化的要求&#…

和为0的四元组-蛮力枚举(C语言实现)

目录 一、问题描述 二、蛮力枚举思路 1.初始化: 2.遍历所有可能的四元组: 3.检查和: 4.避免重复: 5.更新计数器: 三、代码实现 四、运行结果 五、 算法复杂度分析 一、问题描述 给定一个整数数组 nums&…

某xx到家app逆向

去官网下载app即可 https://www.dongjiaotn.com/#/home查壳 360的壳子 直接脱壳即可 抓包 请求地址 https://api.gateway.znjztfn.cn/server/user/index 请求参数 {"lng": "xxxx","lat": "xxxx","city_id": "1376&…

docker搭建gitlab和jenkins

搭建gitlab 搭建gitlab首先需要一个gitlab的镜像 其次最好为他设置一个单独的目录 然后编写一个docker-compose文件 version: 3.1 services:gitlab:image: gitlab_zh:latest //此处为你的镜像名称container_name: gitlab //容器名称restart: always …

嵌入式linux中socket控制与实现

一、概述 1、首先网络,一看到这个词,我们就会想到IP地址和端口号,那IP地址和端口各有什么作用呢? (1)IP地址如身份证一样,是标识的电脑的,一台电脑只有一个IP地址。 (2)端口提供了一种访问通道,服务器一般都是通过知名端口号来识别某个服务。例如,对于每个TCP/IP实…

推荐系统重排:MMR 多样性算法

和谐共存:相关性与多样性在MMR中共舞 推荐系统【多样性算法】系列文章(置顶) 1.推荐系统重排:MMR 多样性算法 2.推荐系统重排:DPP 多样性算法 引言 在信息检索和推荐系统中,提供既与用户查询高度相关的文…

概述(讲讲python基本语法和第三方库)

我是北子,这是我自己写的python教程,主要是记录自己的学习成果方便自己日后复习, 我先学了C/C,所以这套教程中可能会将很多概念和C/C去对比,所以该教程大概不适合零基础的人。 it seems that python nowadays 只在人工…

【python因果库实战16】双重稳健模型1

这里写目录标题 双重稳健模型数据简单双重稳健模型双重稳健 IP 特征模型 双重稳健模型 基本上,这些是利用加权模型增强结果模型的不同集合模型。 本笔记展示了不同的结果模型和倾向性模型组合方式, 但由于可能的组合非常多,本笔记并不打算展…

如何恢复已删除的 Telegram 消息 [iOSamp;Android]

Telegram 是一款功能强大的消息应用程序,因其易用性、隐私保护和众多炫酷功能而深受用户喜爱。然而,有时我们会不小心删除重要的消息。在这种情况下你应该做什么? 本文将为您提供简单有效的解决方案来恢复 Telegram 上已删除的消息&#xff…

第431场周赛:最长乘积等价子数组、计算字符串的镜像分数、收集连续 K 个袋子可以获得的最多硬币数量、不重叠区间的最大得分

Q1、最长乘积等价子数组 1、题目描述 给你一个由 正整数 组成的数组 nums。 如果一个数组 arr 满足 prod(arr) lcm(arr) * gcd(arr),则称其为 乘积等价数组 ,其中: prod(arr) 表示 arr 中所有元素的乘积。gcd(arr) 表示 arr 中所有元素的…

【微服务】2、网关

Spring Cloud微服务网关技术介绍 单体项目拆分微服务后的问题 服务地址问题:单体项目端口固定(如黑马商城为8080),拆分微服务后端口各异(如购物车808、商品8081、支付8086等)且可能变化,前端难…

使用JMeter玩转tidb压测

作者: du拉松 原文来源: https://tidb.net/blog/3f1ada39 一、前言 tidb是mysql协议的,所以在使用过程中使用tidb的相关工具连接即可。因为jmeter是java开发的相关工具,直接使用mysql的jdbc驱动包即可。 二、linux下安装jmet…

2024网络安全运营方案概述(附实践资料合集)

以下是网络安全运营方案的详细内容: 一、目标与原则 目标:建立一套安全高效、灵活性强的网络安全运营体系,实现对网络安全的全面监控、防护和应急响应。原则: 全员参与:网络安全是全员共同的责任,所有员工…

使用Python进行图像裁剪和直方图分析

一、简介 在数字图像处理领域,裁剪和分析图像的直方图是两个非常基本且重要的操作。本文将通过一个简单的Python项目,展示如何使用skimage和matplotlib库来裁剪图像并分析其RGB通道的直方图。 二、环境准备 在开始之前,请确保你已经安装了以…

vue3-dom-diff算法

vue3diff算法 什么是vue3diff算法 Vue3中的diff算法是一种用于比较虚拟DOM树之间差异的算法,其目的是为了高效地更新真实DOM,减少不必要的重渲染 主要过程 整个过程主要分为以下五步 前置预处理后置预处理仅处理新增仅处理后置处理包含新增、卸载、…

【U8+】用友U8软件中,出入库流水输出excel的时候提示报表输出引擎错误。

【问题现象】 通过天联高级版客户端登录拥有U8后, 将出入库流水输出excel的时候,提示报表输出引擎错误。 进行报表输出时出现错误,错误信息:找不到“fd6eea8b-fb40-4ce4-8ab4-cddbd9462981.htm”。 如果您正试图从最近使用的文件列…

[SMARTFORMS] 创建样式模板

通过事务码SMARTFORMS创建样式模板 选择样式,自定义样式模板名称ZST_DEMO_2025 点击"创建"按钮,跳转至样式模板详情页面,我们可以在该页面上设置SMARTFORMS表单相关的样式 在段落样式处,右键选择创建节点,输…

基于51单片机和DS3231时钟模块、LCD1602(I2C通信)模块的可调时钟+温度测量+计时+闹钟

目录 系列文章目录前言一、效果展示二、原理分析三、各模块代码1、延时函数2、定时器03、定时器14、独立按键5、DS3231时钟模块6、LCD1602模块(PCF8574T驱动) 四、主函数总结 系列文章目录 前言 之前做过一个类似的,用到了很多外设&#xff…

通义视觉推理大模型QVQ-72B-preview重磅上线

Qwen团队推出了新成员QVQ-72B-preview,这是一个专注于提升视觉推理能力的实验性研究模型。提升了视觉表示的效率和准确性。它在多模态评测集如MMMU、MathVista和MathVision上表现出色,尤其在数学推理任务中取得了显著进步。尽管如此,该模型仍…