【BurpSuite工具系】1.burpsuite_pro_v1.7.31安装篇

因为这个工具是java语言开发的,所以需要依赖对应的jdk版本

所以大家在安装的时候需要关注这一点。这里我选择的是jdk1.8 对应安装包 jdk-8u201-windows-x64.exe 这个版本,其他1.8版本没有测试过,如果有其他问题,大家可使用这个版本来安装试试

一定要在安装工具之前,需要先把jdk安装好

关于安装jdk这里就不再演示了,如果大家可自行通过搜索引擎完成

安装之前,先通过win+R  输出cmd  验证下我们的java环境是否有问题

在控制台输入java -version 命令

安装完jdk之后,接下来我们就可以进入安装burpsuite_pro_v1.7.31的正题

  这里是关于完整的工具下载

链接: https://pan.baidu.com/s/1Li7TF-HUD0E_AXPncYBDyw

提取码: b5yn

 双击该文件

 点击后会弹出对应的小窗口

这里在liceneseText可以随便填写一串字符串

 输入完成后,我们这里点击run按钮来运行

在弹出来的小窗口中需要我们填写license key , 这里我们将我们截图这里的license内容填入其中就可以,点击next按钮

 接下来在弹出的小窗点击Manual activation按钮

 将这一步复制出来粘贴到ActivationRequest 这一栏内容

 

 紧接着把后面ActivationResponse生成的内容复制出来粘贴到小窗这里,点击next就会出现success的字样

 

如果接着我们来到这个页面,说明我们之前的操作就已经成功了,默认就进入选择创建临时项目,点击next按钮

 

 这样我们就成功进入了burp的页面

当然如果工具显示想汉化的话,这里我在网上找到了汉化包,我们可以在启动命令的时候,把这一串命令复制出来添加一段参数-Dfile.encoding=utf-8 -javaagent:BurpSuiteCn.jar,通过命令行来启动达到目的

我们打开命令行工具,win+R 输入cmd, 切换到对应工具的路径下面,我们输入

java -Dfile.encoding=utf-8 -javaagent:BurpSuiteCn.jar   -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.31.jar

在命令行上面 粘贴上面的命令行代码来启动

 这样我们就可以进入汉化版了

 当然为了以后方便,我们这里就直接建立一个window系统的bat脚本文件来启动,

创建文件名为startup.bat  粘贴下面的内容,每次启动我们就可以直接双击点击这个bat文件来启动

@echo off
java -Dfile.encoding=utf-8 -javaagent:BurpSuiteCn.jar -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.31.jar
exit

同样我们可以双击打开,显示汉化版本

Burp Suite 1.7.2.6 是一款用于应用程序安全测试的集成工具。它由PortSwigger团队开发,并广泛应用于渗透测试和漏洞评估等领域。Burp Suite拥有多个模块,如代理服务器、扫描器和重放器,提供全面的安全测试功能。 首先,Burp Suite的代理服务器模块允许我们拦截和修改应用程序的HTTP和HTTPS流量。我们可以修改请求和响应,以便测试应用程序的安全性。代理服务器还支持断点调试,允许我们暂停请求和响应的发送与接收,以便进行更深入的检查。 其次,Burp Suite的扫描器模块能够自动检测常见的安全漏洞,如跨站脚本攻击(XSS)、SQL注入和弱密码等。通过扫描应用程序,我们可以及早发现潜在的漏洞,并采取相应的措施来修复它们,从而提高应用程序的安全性。 另外,Burp Suite还提供了一个重放器模块,帮助我们重新发送已捕获的请求,并查看其返回结果。这对于验证漏洞修复的有效性以及执行重演攻击是非常重要的。 此外,Burp Suite还支持自定义插件,允许我们根据需要扩展和自动化测试功能。许多安全研究人员和渗透测试员都使用Burp Suite进行高级漏洞挖掘和渗透测试工作。 总之,Burp Suite 1.7.2.6是一款功能强大、易于使用的应用程序安全测试工具。它具有代理服务器、扫描器和重放器等多个模块,能够帮助我们发现和修复应用程序中存在的漏洞,从而提高应用程序的安全性
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值