1.简介
BurpSuite是用于攻击web应用程序的集成平台,包含了许多工具。BurpSuite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具共享一个请求,并能处理对应的HTTP消息、持久性、认证、代理、日志、警报。
BurpSuite版本区别:
官方网址:https://portswigger.net/burp
Enterprise、Professional、Community
主要区别在于web漏洞扫描。
2.JAVA环境安装
java官方下载链接:https://www.java.com/zh_CN/
3.安装BurpSuite
下载pro破解版

打开burp-loader-keygen

run之后

将Keygen中License复制粘贴到burpsuite中

点击Next

点击Manual activation

点击Copy request

点击Copy request,复制完成之后,将字符串粘贴到keygen的Activation Request框里,然后Activation Response框里就有了结果,如下

复制完后,将字符串粘贴到BurpSuite剩下的那个框里,如图,再点击Next显示激活成功

Next显示激活成功

然后点击Next

点击Start Burp

安装成功

激活之后,不能通过双击BurpSuite主程序来启动,否则启动之后还是需要输入key,两个文件必须放在一个目录下,启动方式有两种:
1.通过 keygen 上的 run 按钮来启动
2.在文件目录下执行java -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.37.jar来启动.为了方便,