burpsuite基础

下载地址

Web Application Security, Testing, & Scanning - PortSwigger
安装流程

下载完成后,打开BURPSUITE目录下运行.bat

双击打开burp-loader-keygen.jar文件,复制Lisence中的内容,然后点击“Run”,出现弹框2,继续点击“I Accept”后,将Lisence中的内容粘贴到编辑框中,然后点击“Next”

点击“Manual activation”,复制弹框2中的第二栏内容,回到弹框1,粘贴到第二栏处;接着,复制出现的第三栏的内容,将其粘贴到弹框2的第三栏

 点击下一个

 安装完成!

基础知识


Burpsuite是一种功能强大的Web应用程序安全测试工具。它提供了许多有用的功能和工具,可以帮助用户分析和评估Web应用程序的安全性。

1.启动Burpsuite
在安装Burpsuite后,启动Burpsuite并登录主界面。
2.配置代理
在成功启动Burpsuite后,需要配置代理以便捕获和分析HTTP/HTTPS流量。您可以按照以下步骤进行设置:
在Burpsuite主界面中选择 “Proxy”。
打开 “I代理” 选项卡,在上方的开关切换为 “On”。


配置浏览器代理以使用Burpsuite,包括设置IP和端口号。

 

安装证书:

输入cacert.der

 

 安装证书

 

 

 

 打开ie浏览器查看证书

 导入完成!


3.扫描目标网站
在配置代理后,您可以使用Burpsuite对目标网站进行扫描和分析。您可以按照以下步骤进行设置:
在Burpsuite主界面中选择 “Target”。
单击 “New Scope”,输入目标网站的URL并确认。
查看目标网站的所有请求和响应,并使用其他工具获取有关目标网站的更多信息。


4.使用漏洞扫描器
在扫描目标网站后,您可以使用Burpsuite的漏洞扫描器来查找潜在的漏洞和弱点。您可以按照以下步骤进行设置:
在Burpsuite主界面中选择 “Scanner”。
单击 “New Scan”,输入扫描任务名称和目标网站URL并确认。
配置扫描选项,如包括或排除URL、选择扫描类型等。
等待扫描完成后,查看结果并提供修复建议。
5.使用Repeater
在分析目标网站时,您可能需要修改某个请求并测试其响应。您可以使用Burpsuite的Repeater工具来进行这些操作。您可以按照以下步骤进行设置:
在Burpsuite主界面中选择 “Repeater”。
右键单击要重复的请求并选择 “Send to Repeater”。
在Repeater窗口中修改请求、添加头部或Cookie等。
点击 “Go” 按钮并查看响应结果。

可以做修改

 

6.使用Intruder
在进行渗透测试时,您可能需要使用Brute Force攻击等技术来破解密码或获取其他敏感信息。您可以使用Burpsuite的Intruder工具来进行这些操作。您可以按照以下步骤进行设置:
在Burpsuite主界面中选择 “Intruder”。
右键单击要攻击的请求并选择 “Send to Intruder”。
配置Payload的位置和类型,并添加Payload列表。
点击 “Start Attack” 按钮并查看结果。
常用命令:
除了上述步骤外,您还可以使用以下常用命令来帮助您更好地使用Burpsuite:
启动Burpsuite控制台:
java -jar burp.jar

点击开始攻击


总结:
Burpsuite是一种功能强大的Web应用程序安全测试工具,可以帮助用户分析和评估Web应用程序的安全性

评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值