BurpSuite超详细安装教程-功能概述-配置-使用教程---(附下载链接)

这篇具有很好参考价值的文章主要介绍了BurpSuite超详细安装教程-功能概述-配置-使用教程---(附下载链接)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、介绍

BurpSuite是渗透测试、漏洞挖掘以及Web应用程序测试的最佳工具之一,是一款用于攻击web 应用程序的集成攻击测试平台,可以进行抓包、重放、爆破,包含许多工具,能处理对应的HTTP消息、持久性、认证、代理、日志、警报。

二、工具下载链接

链接:百度网盘链接

提取码:ranz

下载后解压

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络
burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

如果没有网盘会员感觉下载太慢的话,可以关注后评论里发送“BurpSuit”,之后私信发给你。

三、下载安装jdk和jre

注意:此过程中所有文件安装路径不要包含中文!!!

1.jdk

打开刚刚解压出来的文件夹,在“BurpSuite++jdk\jdk-8u201-windows-x64”路径下双击文件“jdk-8u201-windows-x64”进行运行。

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

点击【下一步】。

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

更改安装路径后点击【下一步】(注意:确保稍后自己可以找到安装位置)。

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

等待其安装(约30秒)

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

安装完成后会弹出下面窗口,点击【确定】即可。

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

2.jre

上一步点击【确定】后会自动弹出安装jre的窗口。

更改安装路径后点击【下一步】(注意:确保稍后自己可以找到安装位置)。

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

等待其安装完成(约30秒)

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

出现下面窗口代表已经安装完成,点击【关闭】即可。

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

四、配置JAVA环境变量

1.鼠标右键点击【此电脑】后点击【属性】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

2.点击【高级系统设置】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

3.点击【环境变量】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

4.点击系统环境变量下的【新建】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

5.创建系统环境变量“JAVA_HOME”

变量名(直接复制粘贴):
JAVA_HOME
变量值(刚刚安装的jdk的路径,需要根据自己安装的位置进行填写):
C:\JAVA\jdk
burpsuite下载安装,测试工具,web安全,网络安全,安全,网络
burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

6.创建系统环境变量“CLASSPATH”

变量名(直接复制粘贴):
CLASSPATH
变量值(直接复制粘贴):
.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar
burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

7.修改“Path”变量(单行、列表显示)

这里可能会遇到两种情况,一种是双击Path变量后编辑页面时单行显示,另一种是列表显示,两种情况的处理方法如下。

<Path变量单行显示>
双击Path变量,在弹出的窗口中的【变量值】部分的末尾粘贴下面变量值后点击【确定】。

变量值(直接复制粘贴到单行变量的末尾):
;%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin
burpsuite下载安装,测试工具,web安全,网络安全,安全,网络
<Path变量列表显示>
双击Path变量,在弹出的窗口点击【新建】后分别输入下面的变量值,两个变量值均创建完成后点击【确定】。

变量值1(直接复制粘贴):%JAVA_HOME%\bin
变量值2(直接复制粘贴):%JAVA_HOME%\jre\bin
burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

8.以上三个变量都添加和修改完成后点击【确定】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

9.再次点击【确定】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

10.验证

使用键盘“win+R”键输入“cmd”打开命令提示符。

在命令提示符下分别输入“java”以及“javac”,得到以下页面就代表JAVA成功安装并配置完成。

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络
burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

11.结束

至此,JAVA环境变量就配置完成了!

五、破解打开BurpSuite

1.在“BurpSuite++jdk\burpsuite”路径下双击文件“burp-loader-keygen”进行运行。

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络
         补充:可能遇到双击“burp-loader-keygen”没反应的情况,如果遇到这种情况,可以在cmd中用java打开它。(这里打不开大概率是环境变量配置有问题,可以检查一下环境变量配置的是否有问题)

        在文件路径栏输入cmd即可在当前文件打开cmd,然后输入:

java -jar burp-loader-keygen.jar

2.点击【run】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络
        补充:可能遇到点击“run”没反应的情况,如果遇到这种情况,可以回到文件列表手动点击“运行薄荷.vbs”或者点击“运行.bat”。

3.等待约7s后点击【I Accept】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

4.将左边窗口里的代码复制后粘贴到右面窗口

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

5.点击【Next】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

6.点击【Manual activation】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

7.在右面窗口点击【Copy request】后将代码粘贴到左面窗口

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

8.将左边窗口里的代码复制后粘贴到右面窗口

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

9.点击【Next】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

10.点击【Finish】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

11.点击【Next】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

12.点击【Start Burp

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

13.结束

至此,BurpSuit就已经破解并成功打开了!

14.创建快捷方式

        每次点“运行.bat”即可打开burpsuite。

        可以将此bat文件右键添加快捷方式方便打开。

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

六、配置代理

这里推荐大家使用火狐浏览器

1.打开火狐浏览器,点击【扩展和主题】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

2.在搜索框输入“FoxyProxy Standard”后搜索

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

3.点击第一个

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

4.点击【添加到 Firefox】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

5.点击【添加】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

6.在弹出的页面下滑后点击【返回】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

7.点击【添加】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

8.代理ip地址和端口处分别输入“127.0.0.1”、“8080”后点击【保存】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

9.得到以下页面即配置完成

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

10.结束

至此,浏览器代理配置就已经完成了!

七、使用教程

以抓取百度搜索时的数据包为例

1.打开浏览器代理

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

2.开启拦截

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

3.开始搜索

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

4.第一次使用可能会出现以下弹窗

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

5.点击【高级】后点击【接受风险并继续】

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

6.再次进行上述步骤后可以看到数据包已经成功抓取到

burpsuite下载安装,测试工具,web安全,网络安全,安全,网络

7.结束

至此,简单演示完成文章来源地址https://www.toymoban.com/news/detail-779313.html

八、BurpSuite功能介绍

Target(目标)——显示目标目录结构的的一个功能。
Proxy(代理)——拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。
Spider(蜘蛛)——应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。
Scanner(扫描器)——高级工具,执行后,它能自动地发现web 应用程序的安全漏洞。
Intruder(入侵)——一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing 技术探测常规漏洞。
Repeater(中继器)——一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具。
Sequencer(会话)——用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。
Decoder(解码器)——进行手动执行或对应用程序数据者智能解码编码的工具。
Comparer(对比)——通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。
Extender(扩展)——可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。
Options(设置)——对Burp Suite的一些设置。

到了这里,关于BurpSuite超详细安装教程-功能概述-配置-使用教程---(附下载链接)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 超详细Git下载安装配置使用教程,从入门到上传本地项目到GitHub,一文就够了

    身为一个合格的程序Yuan,Git工具我们必然是要掌握的,那么对于小白来讲一定有这几个疑问,Git是什么?怎么使用?怎么配置?Git命令是什么?本文将从这几方面帮助大家了解和使用Git。 Git是一个开源的分布式版本控制系统,可以有效、高速地处理从很小到非常大的项目版

    2024年02月03日
    浏览(77)
  • Eclipse下载安装配置详细图文教程

    对于Java开发的学习者以及在岗人员,主流的IDE(集成开发环境)就两个1.IDEA 2.Eclipse,这两款IDE都不错,不过IDEA目前要付费,而Eclipse可以免费使用。接下来我分享一下eclipse的下载安装以及配置。 下载的话最好肯定还是去官网下载: https://www.eclipse.org/downloads/packages/release 这里

    2024年02月05日
    浏览(42)
  • Tomcat下载安装以及配置(详细教程)

    本文讲的是Java环境 提示:这里可以添加本文要记录的大概内容: 今天晚上查看自己原来项目的时候,突然发现运行不了,仔细查看发现是tomcat没配置,但是tomcat在电脑里已经下载过了,只是还没有配置,这篇文章就讲tomcat在电脑与idea中的配置 提示:以下是本篇文章正文内

    2024年02月03日
    浏览(39)
  • MySQL 5.7下载安装配置详细教程

    我这边安装的是MySQL 5.7.43 ,以下是详细下载安装配置教程 进入官方网站:https://www.mysql.com/ 首页滑到最下面,找到MySQL Community server 选择你想要的版本和电脑对应配置进行下载 下载完,解压到你想保存的目录 1.右键此电脑-属性—高级系统设置—环境变量—系统变量 2.新建系

    2024年02月09日
    浏览(62)
  • 下载安装npm,配置环境变量详细教程

    要在本地运行项目,就需要安装npm,其次还需要配置项目依赖node-modules。今天我们就先安装npm 在官网下载 http://nodejs.cn/download/ 选择windows或者Mac即可 可以看到版本号,说明成功了 然后验证是否能使用npm 出现这些信息,就证明成功了。 创建2个新的文件夹,用在存放全局包 分

    2024年01月21日
    浏览(71)
  • mac 下载、安装、配置mysql详细教程

    一、官网下载安装包 打开官网后,按下图选择: 拉到最下面选择社区版本: 选择 MySQL Community Server 版本: 下面一定要选择dmg格式文件: 选择不登陆,直接安装: 二、安装指南 双击dmg文件解压,然后双击pkg文件 点击允许: 继续: 继续: 一定要选择Use Legacy Password Encrypti

    2024年02月16日
    浏览(55)
  • 【nodejs】nodejs下载、安装与配置详细教程

    目录 🌼一、概述 🍀二、下载node.js 🌷三、安装node.js 🍁四、配置node.js Node.js 是一个基于 Chrome V8 引擎的 JavaScript 运行时,用于构建可扩展的网络应用程序。Node.js 使用事件驱动、非阻塞 I/O 模型,使其非常适合构建实时应用程序。 以下是 Node.js 的一些关键特点和概念: 事件

    2024年02月22日
    浏览(42)
  • Linux中maven下载、安装、配置详细教程

    1.下载地址: https://maven.apache.org/download.cgi 2.进入地址后,当前显示最新版本,下滑页面可以选择其他版本进行下载 1.打开Linux,选择需要存放的目录 2.上传刚刚下载好的安装包到Linux (这里选择可以上传本地文件到Linux的软件就行,本人使用的是 MobaXterm) 3.打开Linux终端 #进入

    2024年02月06日
    浏览(41)
  • Linux中JDK下载、安装、环境配置详细教程

    1. 官网链接:https://www.oracle.com/java/technologies/downloads/archive/ 2. 下滑选择需要安装的版本(这里以Java SE 8为例) 3. 下载对应的Linux版本 1. 打开Linux选择存放的目录 2.上传刚刚下载好的安装包 (这里选择一款可以上传本地文件到Linux的软件就行,推荐使用MobaXterm) #进入到文件夹

    2024年02月11日
    浏览(67)
  • adb详细教程(一)-下载安装与环境变量配置

    (adb安装包我已上传到了网盘。可以直接搜索公众号【软件测试必备技能】或 滑到文章底部,点击公众号卡片扫描二维码,前往关注领取。) 对于Android开发来说,adb是再熟悉不过的调试工具 但其实对于移动端的测试来说,adb也是一个十分重要的、能够提高测试工作效率的工

    2024年02月13日
    浏览(82)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包