保姆级 | 最新Burpsuite安装配置_burpsuite许可证密钥

文章目录

0x00 前言

0x01 环境说明

0x02 准备工作

0x03 安装JDK

0x04 配置JDK环境

0x05 Burpsuite安装

0x06 Burpsuite环境配置

0x07 Burpsuite设置代理

0x08 Burpsuite使用验证

0x09 Burpsuite设置快捷启动

0x10 总结


0x00 前言
    Burp Suite 是用于攻击 web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。此文章主要对 Burpsuite 安装过程中使用到的工具链接做一个备忘,以便于下次安装。
0x01 环境说明
Windows 10
JDK 17.0.4.1
BurpLoaderKeygen
Burpsuite 2022.12.5
0x02 准备工作
    首先对需要使用到的工具进行下载,Burpsuite 版本根据自身需求选择即可,注意要与 JDK 版本匹配。由于版权原因,部分图片不能正常发出。

下载Burpsuite(选择JAR)

https://portswigger.net/burp/releases/professional-community-2022-12-5?requestededition=professional&requestedplatform=

下载BurpLoaderKeygen

https://github.com/NepoloHebo/BurpSuite-BurpLoaderKeygen/tree/main

下载JDK

https://www.oracle.com/java/technologies/downloads/#jdk18-windows
0x03 安装JDK

运行java安装包

点击Change修改jdk路径

安装完成

0x04 配置JDK环境

打开系统属性

win + R    #--键盘快捷键--
sysdm.cpl

选择高级,环境变量

在系统变量中新建一个JAVA环境变量并写入jdk安装路径

JAVA_HOME
E:\Java 17.0.5

双击Path环境变量,写入bin目录

%JAVA_HOME%\bin
%JAVA_HOME%\jre\bin

查看java,显示版本号则完成环境配置

java -version
0x05 Burpsuite安装

将下载好的BurpLoaderKeygen和burpsuite放在一个文件夹中

运行BurpLoaderKeygen

将注册机中的许可证密钥复制粘贴到打开后的burp suite软件输入许可证代码选项框中

选择Manual activation

将burp suite软件中的代码粘贴到注册机的第二个选项框中,激活响应中会生成激活代码

在激活响应中生成的激活代码复制粘贴到burp suite软件中的第三行选项框中,点击下一个

到这里即安装成功,您的许可证已成功安装并激活

点击next即可开始使用burp suite软件

0x06 Burpsuite环境配置
    文中使用的环境在 Google chrome 浏览器中,别的浏览器过程也与之类似。

在burp suite软件中开启代理

在浏览器中访问URL127.0.0.1:8080

http://127.0.0.1:8080/

选择右上角的CA Certificate下载软件需要的信任证书

在浏览器中选择设置

在高级中选择隐私和安全性

在隐私设置和安全性中选择管理证书的选项

导入刚刚下载好的CA证书即可

选择刚刚下载的CA证书

将证书存储在受信任的根证书颁发机构中

点击完成即可成功导入

0x07 Burpsuite设置代理

打开Google Chrome中的设置并选择隐私设置和安全性选项

在系统目录下选择打开代理设置

选择局域网设置

只对代理服务器中的地址进行设置,设置地址为http://127.0.0.1,端口为8080

0x08 Burpsuite使用验证
    安装好浏览器 CA 认证证书及代理后,即可正常使用 Burp Suite 软件进行抓包改包等功能进行渗透测试操作了,那么软件是否能够正常使用需要测试验证。        

重启浏览器

在burp suite软件中开启拦截进行抓包测试

浏览器访问www.baidu.com检测是否正常抓包,测试可以正常使用

0x09 Burpsuite设置快捷启动
    因为 Burpsuite 是一款使用 Java 语言编写的一个安全审计与扫描套件,每次启动都需要调用 Java 启动参数来执行。为了方便工作和学习,我们也可以自行设置 Burpsuite 的快捷启动。

在Burpsuite目录中创建一个 run.bat 批处理文件,这个文件用来启动Burpsuite软件;创建一个 start.vbs 快捷启动脚本,这个文件用来快捷启动Burpsuite软件。

编辑 run.bat 文件,为文件设置Burpsuite启动参数。关于Burpsuite的启动参数可以参考 BurpLoaderKeygen 文件包中的启动参考选项。设置成功后点击 run.bat 批处理文件可以打开Burpsuite软件

javaw -noverify --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:BurpLoaderKeygen.jar -jar burpsuite_pro_v2022.12.5.jar

编辑 start.vbs 文件,为文件设置Burpsuite快捷启动参数。设置成功后,点击 start.vbs 文件会调用 run.bat 批处理文件用来打开Burpsuite软件。

Set ws = CreateObject("Wscript.Shell")
ws.run "cmd /c run.bat",vbhide

给 start.vbs 快捷启动脚本添加一个快捷方式,重命名为 Burpsuite 并设置一个logo。

启动验证Burpsuite是否正常启动,验证可以正常启动Burpsuite软件。

这里附上Burpsuite.jpg的 logo 图片

Burpsuite.jpg

https://convertio.co/zh/jpg-ico/    #jpg图片转换为ico图标
0x10 总结

至此 Burp suite 安装配置完成。由于作者水平有限,文中若有错误与不足欢迎留言,便于及时更正。

黑客学习资源推荐

最后给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

😝朋友们如果有需要的话,可以V扫描下方二维码联系领取~

1️⃣零基础入门
① 学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

image

需要详细路线图的,下面获取

② 路线对应学习视频

同时每个成长路线对应的板块都有配套的视频提供:

image-20231025112050764

2️⃣视频配套工具&国内外网安书籍、文档
① 工具

② 视频

image1

③ 书籍

image2

资源较为敏感,未展示全面,需要的下面获取

### 3️⃣Python面试集锦

① 面试资料

在这里插入图片描述在这里插入图片描述

② 简历模板

在这里插入图片描述

因篇幅有限,资料较为敏感仅展示部分资料,添加上方即可获取👆

------ 🙇‍♂️ 本文转自网络,如有侵权,请联系删除 🙇‍♂️ ------

本文转自 https://blog.youkuaiyun.com/Java_ZZZZZ/article/details/135685886?spm=1001.2014.3001.5501,如有侵权,请联系删除。

Burp Suite 能高效率地与单个工具一起工作,例如:一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。在一个工具处理HTTP 请求和响应时,它可以选择调用其他任意的Burp工具。例如:代{过}{滤}理记录的请求可被Intruder 用来构造一个自定义的自动攻击的准则,也可被Repeater 用来手动攻击,也可被Scanner 用来分析漏洞,或者被Spider(网络爬虫)用来自动搜索内容。应用程序可以是“被动地”运行,而不是产生大量的自动请求。Burp Proxy 把所有通过的请求和响应解析为连接和形式,同时站点地图也相应地更新。由于完全的控制了每一个请求,你就可以以一种非入侵的方式来探测敏感的应用程序。当你浏览网页(这取决于定义的目标范围)时,通过自动扫描经过代{过}{滤}理的请求就能发现安全漏洞。IburpExtender 是用来扩展Burp Suite 和单个工具的功能。一个工具处理的数据结果,可以被其他工具随意的使用,并产生相应的结果。 由于Burp2.0.12以后的版本更改了算法,原破解补丁已经失效。。Burp2.0.12以前的版本可以继续破解使用。 此次分享版本为2.0.11beta,同时附有破解补丁和汉化补丁,破解完成后打开bat文件即可使用(破解方法不做赘述,请自行论坛内搜索)。 直接点击bat文件即可运行,如果不行,利用破解补丁先自行破解下,和前几个版本破解补丁使用方法一样!
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值