KALI-Burpsuite使用说明

这篇具有很好参考价值的文章主要介绍了KALI-Burpsuite使用说明。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

这是kali自带的一款抓包软件,用来抓包有很好的效果。

我们在kali中获取root权限后直接输入burpsuite

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

阅读完内容后选择I Accapt

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

后面就是选择NEXT然后一路跳过

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

然后在开始burpsuite前,我们需要进行一些代理配置

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

然后我们打开kali中的火狐浏览器,点开右边的三个-,选择设置

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

我们在右上角搜索proxy,然后点击Settings

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

注意需要将HTTPS,FTP Porxy和SOCKS HOST都设置为如图

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

将burp设置下图监听端口(保证端口号和上图设置相同)

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

在自带的firefox浏览器中输入http://burp

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

点击最右侧CA Ceriticate将证书下载到指定路径

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

firefox设置中搜索certificate关键字,导入刚下载的CA 证书

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

这样就可以抓取https包了

然后我们要对代理进行一系列配置

刚开始由于我在物理机中设置的代理为127.0.0.1(本地环回地址),因此不能抓到包,需将IP设置为本机的其他IP,操作步骤如

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

在物理机代理设置中设置相同IP,点击保存即可

KALI-Burpsuite使用说明,网络安全,系统安全,计算机网络,安全架构,网络

这样就在虚拟机和本机中设置代理,即可用虚拟机中的burp拦截物理机发出的数据包文章来源地址https://www.toymoban.com/news/detail-738788.html

到了这里,关于KALI-Burpsuite使用说明的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 超维空间M1无人机使用说明书——01、ROS机载电脑使用说明——远程连接

    1、SSH优缺点 优点:1、消耗网络资源 2、运行稳定 缺点:1、图形化界面卡顿 2、对新手不友好 2、可视化软件优缺点 优点:1、对新手友好 2、运图形化界面比ssh流畅 缺点:1、消耗网络资源 一、远程登录到无人机端的Jetson nano 步骤一、通过SSH 登录到ROS主控端 无人机上电后会默认发

    2024年01月22日
    浏览(61)
  • 曙光云使用说明

    https://ac.sugon.com/ac/home/index.html 控制台界面 创建个人工作目录及上传文件。点击概览页面顶端的 E-Shell 菜单栏,进入所连主机的 Shell 终端。在用户目录下新建个人工作目录,如:mkdir ywj2 参考链接:https://ac.sugon.com/doc/1.0.6/11250/general-handbook/software-tutorial/DeepLearning-1.html#1-minico

    2024年01月18日
    浏览(35)
  • ModHeader插件使用说明

    当我们访问一个地址(请求某个服务器站点)时通常会带有请求头(Request Headers)和请求体(Request Body),当然有时候也不需要带请求体。 比如我们访问百度,利用开发者工具就可以看到请求头里的很多信息,比如, Upgrade-Insecure-Requests :是一个请求首部,用来向服务器端发

    2023年04月08日
    浏览(41)
  • IPMI设置使用说明

    IPMI是智能型平台管理接口(Intelligent Platform Management Interface)的缩写,是管理基于 Intel结构的企业系统中所使用的外围设备采用的一种工业标准,该标准由英特尔、惠普、NEC、美国戴尔电脑和SuperMicro等公司制定。用户可以利用IPMI监视服务器的物理健康特征,如温度、电压、

    2024年02月06日
    浏览(93)
  • 再生龙使用说明

    再生龙是什么? 🏷再生龙(Clonezilla)是一个免费的灾难恢复、硬盘克隆、硬盘映像档制 作的部署和解决方案 再生龙能做什么? 我用它来备份做好的系统镜像和安装预设好环境的系统. windows 电脑 U盘或移动硬盘(空间大于要备份系统的所用空间,例如要备份的系统盘是960G的,

    2024年02月13日
    浏览(37)
  • ONVIF工具使用说明

    作为视频安防领域的工作者,少不了和摄像头打交道,一般大部分厂商都支持ONVIF协议,所以还是有必要了解一下怎么使用ONVIF的官方工具。 1.下载ONVIF工具,自行百度下载 2.下载安装完成后打开工具,这里以ONVIF_Device_TestTool_v19.06为例 选择物理网卡 点击搜索设备 搜索设备信息

    2024年02月10日
    浏览(43)
  • @Lazy注解使用说明

    在Spring框架中,@Lazy注解是一个重要的注解,用于控制bean的延迟加载。本文将详细介绍@Lazy注解的作用和使用场景,并提供示例以便更好地理解其用法。 作用 @Lazy注解主要用于控制Spring容器中的bean的加载时机。默认情况下,Spring容器在启动时会初始化所有的bean,这可能会导

    2024年02月06日
    浏览(43)
  • Acunetix使用说明

    简述 Acunetix是一种应用安全性扫描工具,旨在帮助发现和修复Web应用程序中的漏洞和安全风险。 Acunetix可以发现以下一些常见的安全问题: 跨站脚本攻击(XSS):通过在网页中注入恶意脚本来执行未经授权的操作。   SQL注入攻击:利用应用程序对用户输入的不正确处理,从

    2024年02月15日
    浏览(39)
  • git使用说明

    以前一直用subversion,使用图形界面,用了好几年,后来公司要求转git,别人一月就转变过来了,我一年后才转换过来,寻找各种教程,尝试各种工具.最终发现引领我入门的是官网的Pro git,而最终选择的工具是直接使用命令行. 这是我常用的命令行使用手册,当时迷茫的是命令行太多,哪些

    2024年02月09日
    浏览(30)
  • git仓库使用说明

    Git软件使用 1.先下载git相关软件 下载地址: Git - Downloading Package (git-scm.com) 下载其中一个安装 2.打开gitee网站,注册账号 3.打开个人中心,选择ssh公钥,查看如何生成公钥 4.生成公钥后,添加相应的公钥 具体仓库操作 1.第一次提交需要配置账号 或者直接通过终端修改 git con

    2024年01月20日
    浏览(30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包