BurpSuit工具安装和基本使用方法

摘要:
BurpSuit工具区分企业版、专业版和社区版。BurpSuite工具支持不同的操作系统来安装、下载和下载社区版windows安装工具,如下面的2Exe文件所示。下一次安装完成。摘要使用BurpSuit工具是因为先前的安全测试用例要求使用BurpSuit工具拦截数据包并检查分析请求发送的数据信息是否符合要求。本文主要用于初学者记录BurpSuit工具安装和数据包拦截的基本使用方法。

burpsuite是渗透的必备工具,使用它可以进行一些截包分析,修改包数据、暴力破解、扫描等功能,使用最多的场景应该是设置代理拦截数据包分析数据和爆破。

JDK工具下载和安装(可选)

运行BurpSuit工具依赖JDK,所以本地需要先安装JDK软件,如果已存在JDK,跳过此步骤。

1、JDK软件下载,下载路径为:https://www.oracle.com/java/technologies/javase/javase-jdk8-downloads.htm

BurpSuit工具安装和基本使用方法第1张

2、执行jdk-8u241-windows-x64.exe。一路Next安装完成。

3、配置PATH、CLASSPATH环境变量。配置路径为:右击我的电脑->属性->高级->环境变量->系统变量。参考如下:

JAVA_HOME:D:Program FilesJavajdk-11.0.1

CLASSPATH:.;%JAVA_HOME%lib;%JAVA_HOME%lib ools.jar

PATH:新增D:Program FilesJavajdk-11.0.1in、D:Program FilesJavajdk-11.0.1jrein路径。

4、测试JDK安装是否成功,新打开cmd窗口,执行java -version命令输出版本信息则安装配置完成。

C:Users>java -version
java version "11.0.1" 2018-10-16LTS
Java(TM) SE Runtime Environment 18.9 (build 11.0.1+13-LTS)Java HotSpot(TM) 64-Bit Server VM 18.9 (build 11.0.1+13-LTS, mixed mode)
BurpSuit工具下载和安装

1、BurpSuit工具下载。官方下载路径为:https://portswigger.net/burp。BurpSuit工具区分企业版、专业版和社区版本。Burp Suite工具支持不同的操作系统安装下载

BurpSuit工具安装和基本使用方法第2张

下载社区版本windows安装工具,如下

BurpSuit工具安装和基本使用方法第3张

2、执行.exe文件,一路Next安装完成即可。

说明:官网下载速度太慢,也可以从网盘链接: https://pan.baidu.com/s/179A2Npg3lhAgv77oENXc4Q 提取码: e96n 中获取安装。

BurpSuit拦截数据包配置和使用

BurpSuit开启代理拦截数据包是最常用的功能之一,可以将拦截的数据包包做进一步分析处理。

1、BurpSuit主界面如下。默认监听代理地址为127.0.0.1,port为8080。并处于Running状态。

BurpSuit工具安装和基本使用方法第4张

2、配置浏览器代理指向BurpSuite,IP和端口号需要与BurpSuit工具监听代理配置保持一致。常用浏览器FireFox、IE、Chrome浏览器代理配置方法如下:

(1)IE浏览器(IE主界面 -> Internet选项 -> 连接 -> 局域网设置)

BurpSuit工具安装和基本使用方法第5张

(2)Chrome浏览器代理配置(主界面 -> 设置 -> 系统 -> 打开代理设置,其余同IE浏览器代理配置)

BurpSuit工具安装和基本使用方法第6张

(3)FireFox浏览器代理配置(FireFox主界面 -> 常规 -> 网络设置 -> 设置 -> 手动代理配置)

BurpSuit工具安装和基本使用方法第7张

3、BurpSuit开启拦截,默认是处于拦截状态。其中Intercept is on 表示开启拦截请求,Intercept is off 表示关闭拦截请求。

BurpSuit工具安装和基本使用方法第8张

4、在配置代理的浏览器中输入访问目标地址,拦截数据包

BurpSuit工具安装和基本使用方法第9张

拦截数据包详情如下:

BurpSuit工具安装和基本使用方法第10张

5、上述步骤拦截的包被SurpSuit工具拦截并未发送到服务器,只有将包发送出去才能跳转成功,点击Forward将包发送出去,页面跳转成功,如下

BurpSuit工具安装和基本使用方法第11张

6、查看HTTP history浏览截取历史记录,可以查看请求和响应相关信息。

BurpSuit工具安装和基本使用方法第12张

小结

使用BurpSuit工具是由于之前1个安全测试用例需要,需要使用BurpSuit工具拦截数据包检查分析请求发送数据信息是否满足要求。本文主要是作为初学者使用视角记录BurpSuit工具安装和数据包拦截的基本使用方法。目的是希望可以为其他初学者使用BurpSuit工具时做一个入门指导使用,不会因为从未使用过BurpSuit工具而感到无从下手。至于BurpSuit更多功能和技巧需要会随着测试工作需要进一步深入学习。

免责声明:文章转载自《BurpSuit工具安装和基本使用方法》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇启动Windows防火墙提示“0x8007042c"转 用log4.net记录日志下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

mac Navicat 破解+汉化(亲测可用)

Navicat Premium 12 的版本 破解太麻烦,最后选择 Navicat Premium 11.0.16  下载:地址 提取码:h3rq ps:用的是功能,不是版本 为了一次就成功,请先执行下面命令: rm -Rf ~/Library/Application Support/PremiumSoft CyberTech/Navicat*rm -Rf...

Chrome(谷歌浏览器)和Firefox浏览器flash的swf文件发黑不透明问题解决方法

一直以来看到各大网站的FLASH都是黑框框的,很好奇,难道他们不知道flash是可以设成透明的?于是用IE Tab插件浏览了下,发现人家的网页又正常,这样一来我就开始怀疑是我的Chrome有问题,于是在换了多台电脑,多种操作系统之后找到了治标治本的方法:在遇到这里网站时,尽量用IE,如果你的网站也在这类网站之中,那么你可能需要修改自己的网站代码这是一则fl...

Mac 上Tomcat装载

I recently installed Tomcat 7 and got it working with Eclipse Helios on Mac OSX Lion.Install Homebrew: /usr/bin/ruby -e "$(curl -fsSL https://raw.github.com/gist/323731)"Install T...

Java之jdk命令行工具详解

        JPS---虚拟机进程状况工具常用的参数: -l 输出Java应用程序的main class的完整包 -q 仅显示pid,不显示其它任何相关信息 -m 输出传递给main方法的参数 -v 输出传递给JVM的参数。在诊断JVM相关问题的时候,这个参数可以查看JVM相关参数的设置 注:这个命令相信大多数java程序员都知晓、查找当前运行的jav...

PC端通过ADB命令 无线向 andriod端发送文件

1、pc 通过ABD连接andriod端(andriod端安装wifiadb,PC端 在cmd中 adb connect Android端IP ) 2、cmd 输入命令 adb push pc端文件路径 android端文件路径  andriod端文件上传PC 3、adb pull android端文件路径 pc端文件路径 软件:WiFiadb(安卓端安装...

Unity3D for iOS初级教程:Part 1/3(上)

                                                              Unity3D for iOS初级教程:Part 1/3(上) 这篇教材是来自教程团队成员 Christine Abernathy, 他是Facebook的开发支持团队的工程师。Unity是最为流行的游戏引擎之一。这是有充分缘由的:U...