BurpSuite安装和基础使用教程(已激活成功教程)

BurpSuite安装和基础使用教程(已激活成功教程)BurpSuite 是用于攻击 web 应用程序的集成平台 它包含了许多 Burp 工具 这些不同的 burp 工具通过协同工作 有效的分享信息 支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击 它主要用来做安全性渗透测试 可以实现拦截请求 BurpSpider 爬虫 漏洞扫描 付费 等类似 Fiddler 和 Postman 但比其更强大的功能 那么我们开始安装教程 BurpSuite 如何安装 BurpSuite 是由 Java 语言编写而成 而 Java 自身的跨平台性 使得软件的学习和使用更加方便

Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。

它主要用来做安全性渗透测试,可以实现拦截请求、Burp Spider爬虫、漏洞扫描(付费)等类似Fiddler和Postman但比其更强大的功能。那么我们开始安装教程

先附上下载链接: 链接:https://pan.baidu.com/s/1n3zh9ZiG8ITmvmrqvutvtQ    提取码:vu79

(jdk安装包和Burp Suite软件包都在里面)

如果链接失效了可在评论区告知

Burp Suite如何安装

Burp Suite是由Java语言编写而成,而Java自身的跨平台性,使得软件的学习和使用更加方便。Burp Suite不像其他的自动化测试工具,它需要你手工的去配置一些参数,触发一些自动化流程,然后它才会开始工作。

所以我们在安装Burp前需要先安装一个JDK1.8版本

BurpSuite安装和基础使用教程(已激活成功教程)

 点击下一步

BurpSuite安装和基础使用教程(已激活成功教程)

记住自己的安装路径即可,然后点击下一步,安装完成

BurpSuite安装和基础使用教程(已激活成功教程)

 在打开我们的环境变量

1、选中“此电脑”,右键选择“属性”。

2、点击左侧“高级系统设置”。

3、接着点击“高级”下的“环境变量”。BurpSuite安装和基础使用教程(已激活成功教程)

需要添加这三个环境变量

新建环境变量    JAVA_HOME 和   CLASSPATH  

BurpSuite安装和基础使用教程(已激活成功教程)

添加完成后点击确定,打开cmd输入java

BurpSuite安装和基础使用教程(已激活成功教程)

 弹出这些信息就说明你的jdk已经安装成功了,我们接着下一步操作

将我们的Burp下载好

BurpSuite安装和基础使用教程(已激活成功教程)

双击打开burp-loader-keygen.jar 

!!!!!在这我要插播一下,有可能双击是没反应的,如果我们双击没反应。打不开burp-loader-keygen.jar文件,那我们就需要在cmd中用java打开它,很多博主都没有说到这点     当时我也在这踩雷了。  (如果这里打不开应该是环境变量配置有问题,可以去看看变量配正确没)

BurpSuite安装和基础使用教程(已激活成功教程)

在文件路径局域栏输入cmd即可在当前文件打开cmd,输入:

java -jar burp-loader-keygen.jar

 就会弹出以下窗口,直接点击右边那个run(如果点run没反应,我们可以回到文件列表 手动点击  运行薄荷.vbs)

BurpSuite安装和基础使用教程(已激活成功教程)

 在弹出的小窗点击Manual activation

 BurpSuite安装和基础使用教程(已激活成功教程)

 将红框里面的代码复制到另一边

BurpSuite安装和基础使用教程(已激活成功教程)

 然后在将左边弹出来的内容复制到有右边,点击NEXT即可完成

BurpSuite安装和基础使用教程(已激活成功教程)

然后我们就开始使用BURP软件了,打开BP,我们选择默认临时文件就可以了,点击next

BurpSuite安装和基础使用教程(已激活成功教程)

 直接点击进入

BurpSuite安装和基础使用教程(已激活成功教程)

 打开软件后,我们第一件事就应该去调试软件和浏览器的代理,让BURP能够正常工作抓包

BurpSuite安装和基础使用教程(已激活成功教程)

    点击到这个位置,我的Burp Suite设置的端口是8080   根据每个人的设置来决定,这里我建议大家都设置8080就可以了,这个没有很大的影响。

         然后我们随意点开一个浏览器(我这以火狐浏览器为例)

右上角点击设置

BurpSuite安装和基础使用教程(已激活成功教程)

 在常规这里拉到最底下,然后能看到网络设置,点击

xBurpSuite安装和基础使用教程(已激活成功教程)

选择手动配置代理,然后跟我一样设置就好,端口注意是要和Burp上面的一致

(注意一点,如果手动配置了代理,但是没有打开Burp,那么浏览器将访问不了其他网站噢!

所以建议在使用BP的时候配置代理,如果不使用BP就不设置代理)

BurpSuite安装和基础使用教程(已激活成功教程)

 设置好后,我们利用浏览器随便浏览一个网站,发现已经被我们的Burp截取数据包了,我们可以在Burp上面进行增删改查等功能(例如,我访问一个百度)

        BurpSuite安装和基础使用教程(已激活成功教程)

在这个位置即可查看到我们的数据包。我们可以进行修改数据包,在进行重新发送。

Burp Suite的功能很多,它可以进行漏扫、抓包、暴力激活成功教程、重放等等功能,这些都需要大家自行去学习琢磨,   如果掌握它的使用方法,在日常工作中肯定会如如虎添翼!

在今后的靶场训练中,我们也会经常的用到Bp

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/214096.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月18日 下午4:59
下一篇 2026年3月18日 下午5:00


相关推荐

  • C#中关于Struct(结构体)介绍以及附带案例解释,一看就会,一学就懂系列[通俗易懂]

    C#中关于Struct(结构体)介绍以及附带案例解释,一看就会,一学就懂系列[通俗易懂]Struct结构体的含义:结构体的作用?结构体的特点?结构体的声明?结构体的注意事项?…

    2022年10月6日
    4
  • android listview 滚动到底部

    android listview 滚动到底部androidlistview滚动到底部,亲试有效:listView.setSelection(ListView.FOCUS_DOWN);//刷新到底部。注意:调用完了,不要调用listView.invalidateViews();

    2022年7月17日
    15
  • C++:cin、cin.getline()、getline()的用法

    C++:cin、cin.getline()、getline()的用法主要内容 1 cin 用法 2 cin getline 用法 3 getline 用法 3 注意的问题 nbsp 一 cin gt gt 用法 1 输入一个数字或字符 include lt iostream gt usingnamespa main inta b cin gt gt a gt gt b cout lt lt a b lt

    2026年3月19日
    2
  • 常见逻辑漏洞[通俗易懂]

    常见逻辑漏洞[通俗易懂] 支付逻辑漏洞检测方法与案列支付漏洞一般分为三类,支付过程可直接修改数据包中的支付金额开发人员为了方便,导致支付的关键数据,能直接截包查看而重要的金额数据,在后端没有做校验,传递过程中也没有做签名,导致可以随意篡改金额.  没有对购买数量进行负数限制产生的原因是开发人员没有对购买的数量参数进行严格的限制,传输过程没有做签名,导致可随意修改,经典的修改方式就是…

    2022年5月4日
    45
  • 精灵图 详解

    精灵图 详解精灵图技术why?1.减少请求次数,提高界面加载速度what?图片拼合技术,它就是把多张小图合成一张大图,利用 背景定位属性background-position:xpxypx实现显示大图当中的某一个小图how?1.确定显示小图片的那个盒子的宽高2.以背景的方式插入精灵图background-image:url();3.移动图片的定位位置background-positi…

    2022年5月6日
    58
  • 搭建smtp邮件服务器_smtp服务器怎么填

    搭建smtp邮件服务器_smtp服务器怎么填4.“传递”选项卡在“默认SMTP虚拟服务器属性”对话框中点击“传递”选项卡,如图所示。该选项卡用来设定邮件一次发送不成功时,SMTP服务器如何处理这些邮件。在大多数情况下,每个虚拟服务器都尽量在消息一抵达消息队列后就进行发送;可是,如果下一个中继段的服务器发生了某个临时性的问题,或者网络中发生了某种通信故障,那么虚拟服务器就会采取适当的措施,例如对消息进行排队,准备再次重试,或者变更消息路由。如…

    2022年10月3日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号