免费获取学习方案
ARTICLE DETAIL

资讯详情

深耕编程基础知识与建站技术分享的一线实战洞察。

BurpSuite超详细安装教程-功能概述-配置-使用教程---(附下载链接)

BurpSuite超详细安装教程-功能概述-配置-使用教程---(附下载链接) 一、介绍BurpSuite是渗透测试、漏洞挖掘以及Web应用程序测试的最佳工具之一是一款用于攻击web 应用程序的集成攻击测试平台可以进行抓包、重放、爆破包含许多工具能处理对应的HTTP消息、持久性、认证、代理、日志、警报。二、工具下载下载后解压如果没有网盘会员感觉下载太慢的话可以关注后评论里发送“BurpSuit”之后私信发给你。三、下载安装jdk和jre注意此过程中所有文件安装路径不要包含中文1.jdk打开刚刚解压出来的文件夹在“BurpSuitejdk\jdk-8u201-windows-x64”路径下双击文件“jdk-8u201-windows-x64”进行运行。点击【下一步】。更改安装路径后点击【下一步】注意确保稍后自己可以找到安装位置。等待其安装约30秒安装完成后会弹出下面窗口点击【确定】即可。2.jre上一步点击【确定】后会自动弹出安装jre的窗口。更改安装路径后点击【下一步】注意确保稍后自己可以找到安装位置。等待其安装完成约30秒出现下面窗口代表已经安装完成点击【关闭】即可。四、配置JAVA环境变量1.鼠标右键点击【此电脑】后点击【属性】2.点击【高级系统设置】3.点击【环境变量】4.点击系统环境变量下的【新建】5.创建系统环境变量“JAVA_HOME”变量名直接复制粘贴 JAVA_HOME变量值刚刚安装的jdk的路径需要根据自己安装的位置进行填写 C:\JAVA\jdk6.创建系统环境变量“CLASSPATH”变量名直接复制粘贴 CLASSPATH变量值直接复制粘贴 .;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar7.修改“Path”变量单行、列表显示这里可能会遇到两种情况一种是双击Path变量后编辑页面时单行显示另一种是列表显示两种情况的处理方法如下。Path变量单行显示双击Path变量在弹出的窗口中的【变量值】部分的末尾粘贴下面变量值后点击【确定】。 变量值直接复制粘贴到单行变量的末尾 ;%JAVA_HOME%\bin;%JAVA_HOME%\jre\binPath变量列表显示双击Path变量在弹出的窗口点击【新建】后分别输入下面的变量值两个变量值均创建完成后点击【确定】。 变量值1直接复制粘贴%JAVA_HOME%\bin 变量值2直接复制粘贴%JAVA_HOME%\jre\bin8.以上三个变量都添加和修改完成后点击【确定】9.再次点击【确定】10.验证使用键盘“winR”键输入“cmd”打开命令提示符。在命令提示符下分别输入“java”以及“javac”得到以下页面就代表JAVA成功安装并配置完成。11.结束至此JAVA环境变量就配置完成了五、破解打开BurpSuite1.在“BurpSuitejdk\burpsuite”路径下双击文件“burp-loader-keygen”进行运行2.点击【run】3.等待约7s后点击【I Accept】4.将左边窗口里的代码复制后粘贴到右面窗口5.点击【Next】6.点击【Manual activation】7.在右面窗口点击【Copy request】后将代码粘贴到左面窗口8.将左边窗口里的代码复制后粘贴到右面窗口9.点击【Next】10.点击【Finish】11.点击【Next】12.点击【Start Burp】13.结束至此BurpSuit就已经破解并成功打开了六、配置代理这里推荐大家使用火狐浏览器1.打开火狐浏览器点击【扩展和主题】2.在搜索框输入“FoxyProxy Standard”后搜索3.点击第一个4.点击【添加到 Firefox】5.点击【添加】6.在弹出的页面下滑后点击【返回】7.点击【添加】8.代理ip地址和端口处分别输入“127.0.0.1”、“8080”后点击【保存】9.得到以下页面即配置完成10.结束至此浏览器代理配置就已经完成了七、使用教程以抓取百度搜索时的数据包为例1.打开浏览器代理2.开启拦截3.开始搜索4.第一次使用可能会出现以下弹窗5.点击【高级】后点击【接受风险并继续】6.再次进行上述步骤后可以看到数据包已经成功抓取到7.结束至此简单演示完成八、BurpSuite功能介绍Target(目标)——显示目标目录结构的的一个功能。Proxy(代理)——拦截HTTP/S的代理服务器作为一个在浏览器和目标应用程序之间的中间人允许你拦截查看修改在两个方向上的原始数据流。Spider(蜘蛛)——应用智能感应的网络爬虫它能完整的枚举应用程序的内容和功能。Scanner(扫描器)——高级工具执行后它能自动地发现web 应用程序的安全漏洞。Intruder(入侵)——一个定制的高度可配置的工具对web应用程序进行自动化攻击如枚举标识符收集有用的数据以及使用fuzzing 技术探测常规漏洞。Repeater(中继器)——一个靠手动操作来触发单独的HTTP 请求并分析应用程序响应的工具。Sequencer(会话)——用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。Decoder(解码器)——进行手动执行或对应用程序数据者智能解码编码的工具。Comparer(对比)——通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。Extender(扩展)——可以让你加载Burp Suite的扩展使用你自己的或第三方代码来扩展Burp Suit的功能。Options(设置)——对Burp Suite的一些设置。最后关于网络安全技术储备学好网络安全不论是就业还是做副业赚钱都不错但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料给那些想学习网络安全的小伙伴们一点帮助对于0基础小白入门如果你是零基础小白想快速入门网络安全是可以考虑的。一方面是学习时间相对较短学习内容更全面更集中。二方面是可以找到适合自己的学习方案包括网安成长学习路线图、SRC黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单随着互联网技术的飞速发展网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等以其强大的语言理解和防御能力正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表