BurpSuite的使用

BurpSuite的使用

1.安装Java

当前BurpSuite的最新版本是2025.5.6,使用Java21编译,需要下载java21。下载地址https://www.oracle.com/java/technologies/downloads/#jdk21-windows
在这里插入图片描述

安装好后设置环境变量
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

配置好以后,在命令行输入java --version,如显示java版本,则说明java成功安装

在这里插入图片描述

2.安装BurpSuite

下载地址https://portswigger.net/burp/releases/professional-community-2025-5-6

在这里插入图片描述

下载Loader,当前Loader最新版本是BurpLoaderKeygen_v1.17,下载地址https://github.com/lucthienphong1120/BurpSuite-Pro/tree/main

在这里插入图片描述

解压后把burpsuite_pro_v2025.5.6.jar和BurpLoaderKeygen_v1.17放在一个新的文件夹下

在这里插入图片描述

运行如下命令java -jar D:\800024BurpSuite\BurpSuite\BurpLoaderKeygen_v1.17.jar

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

运行后页面如下图

在这里插入图片描述

3.BurpSuite和Chrome联动使用

3.1 Chrome多账号使用

Chrome是主流浏览器,一般使用Chrome对被测系统进行测试。实际工作中,要使用多种角色和多个用户登录被测系统,为了方便测试,需要使用Chrome的多用户系统。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
可通过如下方式修改头像和名称

在这里插入图片描述

并在桌面添加快捷方式,方便后期使用
在这里插入图片描述

在这里插入图片描述

3.2 安装代理插件

下载浏览器代理插件,下载地址https://github.com/zero-peak/ZeroOmega

在这里插入图片描述

在这里插入图片描述

下载后修改后缀名并解压,

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

选择后,Chrome会跳转到插件配置页面,

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

3.3 Chrome安装证书

在Chrome浏览器中输入https://burp/

在这里插入图片描述

下载证书

在这里插入图片描述

下载后双击,安装证书

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

3.4 正常抓包

我在baidu点了一条新闻,BurpSuite成功抓到请求报文
在这里插入图片描述

在这里插入图片描述

4.解决BurpSuite中文乱码问题

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值