1.安装
下载地址:https://pan.baidu.com/s/1YJbZGAfVKLsQmNeZYZXEeQ 提取码: yyds
打开cmd,运行以下指令,打开keygen界面:
java -jar "C:\soft\BurpSuite v2.1\burp-loader-keygen-2.jar"
点击Run按钮,弹出一下窗口,不勾选,点击【I Accept】
可能会提示“Error occurred during initialization of VM Java”,建议java安装"1.8.0_162"版本。
将License文本复制对右侧空白区域,点击【Next】
点击【Manual activation】按钮
点击【Copy request】,将文本复制到左侧【Activation request】框中,然后将【Activation response】框中自动生成的文本复制到右侧【Paste response】框中,点击【Next】按钮。
如下界面表示激活成功。
2.使用
点击Start.vbs,启动软件,点击【Next】。
点击【Start Burp】按钮。
点击【New scan】按钮
选择【Crawl and audit】,在【URLs to Scan】中设置待扫描的url,url可以一次性设置多个。
左侧选择【Scan configuration】,在右侧点击【New】,选择【Auditing】。
对扫描配置项进行设置后,点击save。或在上一步点击【Select from library】,选择软件自带的配置。
点击【OK】按钮
执行完成后,点击【View details】,查看详情。
点击【Issue activity】,选中所有漏洞,右键选择【Report seleted issues】
选择HTML格式,一直点击【Next】按钮至设置文件路径窗口。
点击【Select File】按钮,在弹出的对话框中选择文件存放路径,设置文件名称,后缀为html。
然后点击【Next】按钮后,显示“Report Completed”,表示文件已生成成功,可以在指定的文件夹下查看。