安全工具 | BurpSuite安装使用(保姆级教程!)

Burp Suite下载,破解,代理web,代理模拟器

(一)为Burp Sutie下载运行执行脚本环境(Java)

1.Java官网下载地址:https://www.oracle.com/java/technologies/
下载Java SE 17.0.8(LTS)
备注:1.2023版Burp Suite 完美的运行脚本的环境是Java17
2.Java8不支持
3.Java17以下版本存在 我已知问题:鼠标编辑数据包时字体出现不协调问题

图片

2.选择:
windows系统
x64 insaller (.exe程序安装的意思)

图片

3.安装程序一直下一步
如果需要更改程序安装地址:注意存储程序路径都应该是英文目录下
(中文目录/路径:会报错无法安装)

图片

4.cmd命令行,查看是否安装Java17脚本环境成功
java -version //查看java版本

图片

(二)下载Burp Suite

Burp Suite官方下载地址:https://portswigger.net/burp/releases#professional
 

图片


因为是Burp Suite官网下载地址:可以一直持续追最新版本、当然喜欢什么版本也可以下什么版本、觉得什么版本牛逼就下载什么版本(不需要再靠他人要,自己动手丰衣足食)
(这就是我为什么要出这个文章的原因:我看的太多次,很多人向别人要Burp Suite各种版本)(官网下载,无毒,绿色)

版本问题:
Stable:稳定版本
Early Adopter:实验版本

Professional:专业版本
Community Edition:社区版本

建议选择:Stable(稳定版本) + Burp Suite Professional(专业版本) + JAR(文件格式)

(三)下载Burp Suite 注册机破解脚本

Burp Suite注册机破解脚本地址:https://github.com/h3110w0r1d-y/BurpLoaderKeygen

图片

(四)破解Burp Suite流程

1.下载的Burp Suite的jar文件 和 Burp Suite注册机破解脚本的jar文件 (放在同一目录(文件夹)下)

图片

2.点击 BurpLoaderKeygen.jar 自动生成.config.ini文件(配置文件)

图片

这里也可以自定义一个名字(不影响破解,无关紧要)

图片

3.点击Run -> 自动打开Burp Suite Professional

图片

4.点击 I Accept(我同意)

图片

5.复制 -> 粘贴 -> (Next)下一步

图片

6.点击 Manual activation(手动激活)

图片

7.BurpLoaderKeygen.jar(破解机的密码) 对应 Burp Suite Professional(激活的密码) 输入 -> 点击Next(下一步)

图片

8.页面提示:Success(成功) -> 点击Finish(完成)关闭激活注册页面

图片

(五)为Burp Suite下载证书

(抓取web服务器https协议 需要安装证书才能抓取数据包)

1.点击:第一步Settings(设置) -> 点击:第二步Proxy(代理) -> 点击:第三步import / export CA certificate(导出CA证书)

图片

2.点击Certificate in DER format(DER格式的证书) -> Next(下一步)

图片

3.保存的目录(文件夹)最好是和Burp Suite其他所有文件在一起(方便查找和修改)

图片

4.点击Next(保存指定目录(文件夹)里)

图片

5.页面提示:The certificate was successfully exported(证书已成功导出) -> 点击close(关闭)
 

图片

图片

(6)浏览器安装Burp Suite证书

(Burp Suite抓取浏览器https协议需要安装Burp Suite的证书)
1.浏览器设置 -> 搜索:证书 -> 点击:安全

图片

2.点击:管理设备的证书

图片

3.为受信任的根证书颁布机构(安装证书)

图片

图片

图片

图片

图片

图片

图片

为中间证书颁发机构(安装证书)

图片

图片

图片

图片

图片

图片

注意:为什么要给两个都安装证书,是因为有的web服务器,需要奇奇怪怪的机构,才能抓取https协议,一次性给它搞定。

(六)为Burp Suite下载浏览器代理插件

1.浏览器代理插件名:SwitchyOmega

图片

图片

图片

2.设置代理规则

图片

3.设置代理端口:8080 设置代理ip:127.0.0.1(本地地址)

图片

(七)模拟器安装Burp Suite证书

抓取安卓应用(使用协议为http/https的数据包)

1.下载模拟器
下载逍遥模拟器地址:https://www.xyaz.cn/

图片

2.注意:安装程序一直下一步 注意:目录(文件夹)不要出现中文(防止出现错误,无法正常安装成功)!!!

3.windows+R -> cmd -> config //查看本机ip地址

图片

3.为模拟器下载Burp Suite证书

3.1 Settings设置 -> Proxy(代理) -> Proxy listeners(代理监听) -> ADD(添加)

图片

4.端口:8888(自定义设置) ip:与本机ip地址一致

图片

5.调整状态:Running(状态打勾为开启)

图片

6.模拟器打开浏览器

图片

图片

7.1 设置-开启:Burp Suite代理拦截功能:Proxy(代理) -> Intercept(拦截) -> (intercept is on)正在进行拦截
7.2 设置-开启:模拟器浏览器应用:输入地址:自己的ip + 设置的端口 -> 回车确认 -> 点击下载CA Certificate(CA证书)

图片

图片

注意:模拟器下载默认保存的路径为:下载共享路径

8.查看下载完成后的模拟器里的浏览器里的Burp Suite证书
第一步:点击:共享 -> 第二步:点击:安卓图标 -> 第三步:查看是否存在下载完成的Burp Suite证书

图片

9.给.der 更改为 .cer (为给模拟器里的浏览器安装证书做准备)

图片

图片

图片

10.安装证书-1.打开设置

图片

10.安装证书-2.安全性和位置信息

图片

10.安装证书-3.加密与凭据

图片

10.安装证书-4.从SD卡安装

图片

10.安装证书-4.1 继续操作

图片

10.安装证书-4.2 继续操作

图片

10.安装证书-4.3 点击Download(下载共享路径)

图片

10.安装证书-4.4 点击.cer后缀名文件

图片

10.安装证书-4.5 输入密码(模拟器的锁屏密码) -> 回车确定

图片

10.安装证书-4.6 输入证书名称(自定义昵称) -> 点击确定

图片

10.安装证书-4.7 页面提示:已安装Burp Suite

图片

 申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

免费领取安全学习资料包!

渗透工具

技术文档、书籍

 

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

 

应急响应笔记

学习路线

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/36184.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

RP2040 开发,用 Arduino 通过 ADC 获取电压测量数据

这两天测试了一下如何通过 RP2040 的内置 ADC 获取一个待测量的电压数据,RP2040 内置了4路ADC,分辨率是12bit,也就是说,可以获取4096阶的变化量,但第4个 ADC 已经用于测量芯片的内部温度,所以实际能用的仅有…

浅谈逻辑控制器之随机控制器

浅谈逻辑控制器之随机控制器 随机控制器(Random Controller)是众多逻辑控制器中的一种,它为测试脚本引入了随机性,提高了模拟真实用户行为的灵活性。 随机控制器的功能 随机控制器的作用在于从其直接子元素(通常是采样器)中随机…

电脑桌面杂乱无章,整理电脑桌面,电脑桌面整理整洁电脑桌面这里推荐腾讯桌面整理软件

这里只需要下载桌面整理独立版就行,就37M多,官网如下: 桌面整理_桌面整理软件_一键桌面整理工具-腾讯电脑管家官网 (qq.com)

使用uniapp.pageScrollTo方法进行页面滚动

先看看是不是你想要的: 需求: 有个填写数据的单子在提交的时候,会对必填项做校验,如果必填项没有数据的话,必填项校验生效给出提示,并且页面滚动到第一个需要填写数据的地方。 开发: 因为这个…

vs code python开发笔记

目录 安装插件 不全: 2.选择python解释器 安装插件 不全: remote ssh python debuger 左下角,点击左右左右箭头,远程连接到ssh 2.选择python解释器 ctrlshiftP打开VSCode的命令行,输入python: select Interpreter…

【Unity】Excel配置工具

1、功能介绍 通过Excel表配置表数据,一键生成对应Excel配置表的数据结构类、数据容器类、已经二进制数据文件,加载二进制数据文件获取所有表数据 需要使用Excel读取的dll包 2、关键代码 2.1 ExcelTool类 实现一键生成Excel配置表的数据结构类、数据…

细粒度图像分类论文阅读笔记

细粒度图像分类论文阅读笔记 摘要Abstract1. 用于细粒度图像分类的聚合注意力模块1.1 文献摘要1.2 研究背景1.3 本文创新点1.4 计算机视觉中的注意力机制1.5 模型方法1.5.1 聚合注意力模块1.5.2 通道注意力模块通道注意力代码实现 1.5.3 空间注意力模块空间注意力代码实现 1.5.…

Qt实战项目——贪吃蛇

一、项目介绍 本项目是一个使用Qt框架开发的经典贪吃蛇游戏,旨在通过简单易懂的游戏机制和精美的用户界面,为玩家提供娱乐和编程学习的机会。 游戏展示 二、主要功能 2.1 游戏界面 游戏主要是由三个界面构成,分别是游戏大厅、难度选择和游戏…

基于QFD的景区共享代步车创新设计

一、传统景区交通方式的瓶颈 在传统景区中,游客往往面临着步行太累、乘坐观光车又不够自由灵活的困境。同时,随着游客数量的不断增加,景区内的交通压力也在逐渐增大。因此,开发一种既环保又便捷的代步工具,成为了摆在…

【Java Web】会话管理

目录 一、为什么需要会话管理? 二、会话管理机制 三、Cookie概述 四、HttpSession概述 4.1 HttpSession时效性 一、为什么需要会话管理? HTTP协议在设计之初就是无状态的,所谓无状态就是在浏览器和服务器之间的通信过程中,服务器并…

数据分类分级分几步?“6步分解”一目了然!

数据分类分级是企业开展数据安全治理的第一步。通过数据分类分级对数据资产进行盘点,及时掌握内部数据情况,有针对性的对各类型数据采取安全防护措施,为后续企业数据资产管理和数据安全体系建设起到关键作用。 同时,随着《中华人民…

PVE 8.2.2安装OpenWrt 23.05.3

1,下载官方openwrt 23.5.3镜像并解压 2,进入pve上传镜像 复制这段文字之后需要使用 创建虚拟机 删除磁盘 安装完毕后 shell 运行 qm importdisk 100 /var/lib/vz/template/iso/openwrt-23.05.3-x86-64-generic-ext4-combined-efi.img local-lvm 其中100是虚拟…

想学gis开发,java和c++那个比较好?

ava与C的应用场景不同,究竟选择谁,应该由开发者的兴趣方向来决定。 你选择Java,意味着以后的业务方向就是偏后台服务开发,如果你非得说我用java也可以写界面,对不起,别人不会。 刚好我有一些资料&#xf…

光电液位传感器工作时容易受哪些因素影响?

光电式水位传感器的检测液位时是必须要接触液体才能进行检测的。当液体覆盖光电式水位传感器的探头时,传感器内的发光二极管发射出去的光线会折射在液体中,而光敏接收器只能接收到少量光电或者接收不到光线。反之正常接收光线则是无水状态。 光电式水位…

使用前缀积求最后K个数的乘积

前缀积解题基本思路: 1.首先创建整型集合,添加元素1(任何整数乘以1都等于整数本身)。 2.将与新元素的乘积依次添加到整型集合中,再根据相应的索引值进行除法操作,从而获取最后K个数的乘积。 3.&#xff…

腾讯云对象存储cors错误处理

最近将公司的域名进行了修改,同时将腾讯云的对象存储改成了https,为了安全嘛。然后上传软件包的时候发现上传软件就失败了。 在浏览器中打开该 HTML 文件,单击 Test CORS 发送请求后,出现以下错误,错误提示&#xff1…

单点登录系统8大原理机制详解

单点登录系统详解(8大原理机制图解) 单点登录 单点登录(SSO)实现一处登录,全平台畅通。用户只需登录一次,即可无缝访问多个互信的应用系统,高效便捷,省时省心。 举例来说,阿里旗下拥有多款热门…

策略模式(Strategy Pattern)

策略模式 (Strategy Pattern) 定义 它是将定义的算法家族、分别封装起来,让它们之间可以相互替换,从而让算法的变化不会影响到使用算法的用户。 可以避免多重分支的 if-else、switch语句。 属于行为型模式。 适用场景 如果系…

现货黄金如何操作:黄金技术性止损的运用

止损是现货黄金如何操作中不得不提及的方法。在现货黄金投资过程中,风险是存在的,重要的是如何将风险把控好。这里的一个重要概念就是,要对每一笔交易设定好止损,可以讲,这就是现货黄金如何操作的方法中最重要的一种。…

如何降低MCU系统功耗?

大家在做MCU系统开发的时候,是否也碰到过降低MCU系统功耗的需求? MCU系统整板功耗是个综合的数据,包括MCU功耗以及外部器件功耗,在此我们主要介绍如何降低MCU的功耗: 可以在满足应用的前提下,降低MCU的运…