BurpSuite安装和基础使用教程(已破解)

  • 阿里云国际版折扣https://www.yundadi.com

  • 阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6

    Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多Burp工具这些不同的burp工具通过协同工作有效的分享信息支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。

    它主要用来做安全性渗透测试可以实现拦截请求、Burp Spider爬虫、漏洞扫描付费等类似Fiddler和Postman但比其更强大的功能。那么我们开始安装教程


    先附上下载链接 链接https://pan.baidu.com/s/1n3zh9ZiG8ITmvmrqvutvtQ    提取码vu79

    jdk安装包和Burp Suite软件包都在里面

    如果链接失效了可在评论区告知

    Burp Suite如何安装

    Burp Suite是由Java语言编写而成而Java自身的跨平台性使得软件的学习和使用更加方便。Burp Suite不像其他的自动化测试工具它需要你手工的去配置一些参数触发一些自动化流程然后它才会开始工作。

    所以我们在安装Burp前需要先安装一个JDK1.8版本

     点击下一步


    记住自己的安装路径即可然后点击下一步安装完成


     在打开我们的环境变量

    1、选中“此电脑”右键选择“属性”。

    2、点击左侧“高级系统设置”。

    3、接着点击“高级”下的“环境变量”。

    需要添加这三个环境变量


    新建环境变量    JAVA_HOME 和   CLASSPATH  

    1.
    变量名JAVA_HOME 
    变量值C:\Program Files\Java\jdk1.8.0_201

    2.
    变量名CLASSPATH 
    变量值.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar;

    3. 选择“环境变量”中变量名为“Path”的环境变量双击该变量在右侧点击新建添加这两行java的路径路径是刚刚自己安装的时候路径   在新建一个变量。如下图
    变量名Path 
    变量值%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin;


    添加完成后点击确定打开cmd输入java

     弹出这些信息就说明你的jdk已经安装成功了我们接着下一步操作


    将我们的Burp下载好

    双击打开burp-loader-keygen.jar 

    在这我要插播一下有可能双击是没反应的如果我们双击没反应。打不开burp-loader-keygen.jar文件那我们就需要在cmd中用java打开它很多博主都没有说到这点     当时我也在这踩雷了。  如果这里打不开应该是环境变量配置有问题可以去看看变量配正确没

    在文件路径局域栏输入cmd即可在当前文件打开cmd输入

    java -jar burp-loader-keygen.jar


     就会弹出以下窗口直接点击右边那个run如果点run没反应我们可以回到文件列表 手动点击  运行薄荷.vbs

     在弹出的小窗点击Manual activation

     

     将红框里面的代码复制到另一边

     然后在将左边弹出来的内容复制到有右边点击NEXT即可完成

    然后我们就开始使用BURP软件了打开BP我们选择默认临时文件就可以了点击next

     直接点击进入

     打开软件后我们第一件事就应该去调试软件和浏览器的代理让BURP能够正常工作抓包


        点击到这个位置我的Burp Suite设置的端口是8080   根据每个人的设置来决定这里我建议大家都设置8080就可以了这个没有很大的影响。

             然后我们随意点开一个浏览器我这以火狐浏览器为例

    右上角点击设置

     在常规这里拉到最底下然后能看到网络设置点击

    x


    选择手动配置代理然后跟我一样设置就好端口注意是要和Burp上面的一致


    (注意一点如果手动配置了代理但是没有打开Burp那么浏览器将访问不了其他网站噢

    所以建议在使用BP的时候配置代理如果不使用BP就不设置代理)



     设置好后我们利用浏览器随便浏览一个网站发现已经被我们的Burp截取数据包了我们可以在Burp上面进行增删改查等功能例如我访问一个百度

            

    在这个位置即可查看到我们的数据包。我们可以进行修改数据包在进行重新发送。


    Burp Suite的功能很多它可以进行漏扫、抓包、暴力破解、重放等等功能这些都需要大家自行去学习琢磨   如果掌握它的使用方法在日常工作中肯定会如如虎添翼



    在今后的靶场训练中我们也会经常的用到Bp



  • 阿里云国际版折扣https://www.yundadi.com

  • 阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6