Burp Suite抓包讲解「建议收藏」

Burp Suite抓包讲解「建议收藏」目录BurpSuite安装介绍BurpSuite抓包工具概述设置代理信息抓包的基本操作抓HTTPS包的证书设置BurpSuite安装介绍BurpSuite是一款集成化的渗透测试工具,包含了许多功能,可以帮助我们高效地完成对web应用程序的渗透测试和攻击。由Java语言编写,执行程序是Java文件类型的jar文件,免费版可在官网下载。环境运行时依赖JRE,需提前安装Java环境。百度JDK下载即可。(打开cmd,输入Java-version,便可查看版本信息)环境变量配置

大家好,又见面了,我是你们的朋友全栈君。

Burp Suite安装

介绍

Burp Suite是一款集成化的渗透测试工具,包含了许多功能,可以帮助我们高效地完成对web应用程序的渗透测试和攻击。
由Java语言编写,执行程序是Java文件类型的jar文件,免费版可在官网下载。

  1. 环境
    运行时依赖JRE,需提前安装Java环境。
    百度JDK下载即可。
    (打开cmd,输入Java-version,便可查看版本信息)

  2. 环境变量配置
    右击计算机->属性->高级系统设置->环境变量->新建系统变量->变量名输入“JAVA_HOME”,变量值处输入自己的JDK安装路径
    系统变量->PATH变量->变量值前面加上“%JAVA_HOME%\bin”
    系统变量->CLASSPATH变量,不存在则新建->变量名前面加上“.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools,jar;”,
    打开cmd,输入javac,若返回帮助信息,配置成功

  3. 运行
    打开jar文件即可

Burp Suite 抓包

工具概述

burp是以拦截代理的方式,拦截所有通过代理的网络流量,如客户端的请求数据、服务端的返回信息等。burp主要拦截HTTP和HTTPS协议的流量,通过拦截,burp以中间人的方式对客户端的请求数据,服务端的返回信息做各种处理,以达到安全测试的作用。

设置代理信息

我们可以设置代理信息,拦截web浏览器的流量,并对burp代理的数据进行处理。可理解为抓包。

抓包(packet
capture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。

此图片为burp的一个界面展示,他的本地代理端口为8080
在这里插入图片描述
计算机代理到8080端口,便可在8080端口抓包
在这里插入图片描述

抓包的基本操作

proxy中打开intercept截断选项卡中的拦截请求
在这里插入图片描述
打开浏览器,输入需要访问的URL进入,便开始抓包,后续可根据自己需求对其进行操作

抓HTTPS包的证书设置

CA证书再生成
在这里插入图片描述
浏览器进入burp获取证书
在这里插入图片描述
下载安装后在浏览器的证书中进行导入

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/132892.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 数字 和 大小写字母之间的转换 10进制和26进制之间的转换「建议收藏」

    数字 和 大小写字母之间的转换 10进制和26进制之间的转换「建议收藏」/**数字转大写字母(26进制)1->A2->B*@sinceJDK1.8*/publicstaticStringnumCovertLetter(intnum){if(num<=0){thrownewRuntimeException("参数必须大于0");…

    2022年9月2日
    3
  • 线程的notify方法_forkjoinpool默认线程数量

    线程的notify方法_forkjoinpool默认线程数量从源码角度剖析notify/notifyAll方法到底做了些什么,线程是如何唤醒的。

    2025年10月6日
    2
  • python 变量锁_python字符串前面加b

    python 变量锁_python字符串前面加b一、全局解释器锁(GIL)1、什么是全局解释器锁在同一个进程中只要有一个线程获取了全局解释器(cpu)的使用权限,那么其他的线程就必须等待该线程的全局解释器(cpu)使用权消失后才能使用全局解释器(cpu),即时多个线程直接不会相互影响在同一个进程下也只有一个线程使用cpu,这样的机制称为全局解释器锁(GIL)。2、全局解释器锁的好处1、避免了大量的加锁解锁的好处2、使数据更加安全,解决多线程间的…

    2025年9月25日
    6
  • epp和edr_一文读懂分频器

    epp和edr_一文读懂分频器一文读懂什么是EPP、EDR、CWPP、HIDS及业内主流产品当前终端安全概念包括:针对云工作负载保护平台cwpp、端点防护平台epp和终端全检测响应平台edr。HIDS品类(长亭牧云、青藤万相)更倾向于CWPP的落地产品。1、EPP与EDR如果通俗的讲可以理解成传统防病毒和下一代防病毒软件(其实EPP之前的阶段才是传统杀毒),但实际上EDR是个方案,深信服EDR、奇安信天擎、安恒明御对外宣传都是EDR产品,从产品能力严谨来讲,这些产品属于EPP+EDR的方案结合产物,其中EPP解决…

    2025年8月23日
    2
  • 【Stream流】Sort排序详解「建议收藏」

    【Stream流】Sort排序详解「建议收藏」很多时候由于需求的复杂性,很多直接从数据库查出的数据并不能直接返回前端,需要进行处理,处理之后又需要排序,这时候一般都会使用Stream流的Sort排序场景一:普通排序正序(升序)list=list.stream().sorted().collect(Collectors.toList());或者list.stream().sorted(Comparator.comparing(Student::getAge))倒序(降序)list.stream().sorted(Comparator.

    2022年8月12日
    9
  • kali与永恒之蓝

    kali与永恒之蓝kali 永恒之蓝攻击写在前面一 永恒之蓝是何方神圣 二 神马是 SMB 协议 三 MSF 四 攻击步骤 1 攻击主机与靶机配置 2 攻击步骤五 种植后门写在前面 这是我的第一篇 CSDN 博客 最近又参加了一个 CTF 比赛 当然 纯属兴趣爱好 本人非网络安全专业 写这个呢是为了记录一下去年我第一次在虚拟机上成功实现了永恒之蓝攻击 同时给一个 小朋友 做参考 目前 永恒之蓝漏洞已经销声匿迹了 所以大可不必担心 一 永恒之蓝是何方神圣 永恒之蓝是指 2017 年 4 月 14 日晚 黑客团体 ShadowBroker 影

    2025年9月28日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号