• Web渗透_扫描工具Burpsuite


    Burpsuite

    • Web安全工具中的瑞士军刀

    • 统一的集成工具发现全部现代WEB安全漏洞

    • PortSwigger公司开发

    • Burp Free

    • Burp Professional

    • http://www.portswigger.net

    • 所有的工具共享一个能处理并显示HTTP消息的可扩展框架,模块之间无缝交换信息

    安装

    • 首先卸载原有的社区版本
    apt-get remove brupsuite
    
    • 1
    • 之后去官网下载包‘

    图片

    • 之后去下载注册机
    https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases
    
    • 1

    图片

    • 将文件递归拷贝到bin目录中
    # sudo cp -r BurpLoaderKeygen.jar burpsuite_pro_v2022.3.9.jar /usr/bin
    
    • 1
    • 运行注册机
    java -jar BurpLoaderKeygen.jar
    
    • 1

    图片

    图片

    图片

    图片

    图片

    图片

    • 之后设置快捷启动
    cd /usr/binsudo vim burpsuite    #!/bin/sh    java -javaagent:/usr/bin/BurpLoaderKeygen.jar -noverify -jar 		       /usr/bin/burpsuite_pro_v2022.3.9.jar
    
    • 1
    • 赋予可执行权限
    sudo chmod +x burpsuite
    
    • 1
    • 创建快捷方式
    # cd /usr/share/applications# sudo vim kali-burpsuite.desktop
    
    • 1
    [Desktop Entry]Name=burpsuiteEncoding=UTF-8Exec=sh -c "/usr/bin/burpsuite"Icon=kali-burpsuiteStartupNotify=falseTerminal=falseType=ApplicationCategories=03-webapp-analysis;03-06-web-application-proxies;X-kali-Package=burpsuiteStartupWMClass=burp-StartBurp
    
    • 1

    然后在命令行输入brupsuite即可!’

    图片

    启用代理功能

    • 首先点击Proxy

    图片

    • 点下这个就是开启截断

    图片

    • 默认侦听8080端口,且只侦听环回接口

    图片

    图片

    • 浏览器安装证书

    图片

    • 如果你浏览器配置了8080的代理,然后的burp开启了截断,你访问的时候必须通过才能正常访问

    图片

    • 当你浏览器设置了代理,点击target,会显示所有请求的内容

    图片

    但是浏览器会访问很多,我们想看的却没有;可以使用scope过滤

    图片

    图片

    然后我们只把我们想看的留下来了

    图片

    BP的功能十分强大,自己慢慢去学习领悟吧!

  • 相关阅读:
    免费版Photoshop2024智能人像磨皮插件
    PTA 7-169 斐波那契数列
    日常--Kali开启SSH(详细教程)
    Android 开发者的跨平台 - Flutter or Compose ?
    2、JVM的组成部分
    无涯教程-Python机器学习 - Stochastic Gradient Boosting函数
    PyQt5快速开发与实战 6.5 QGridLayout(网格布局)
    SSM整合(详解)
    如何在 Apache Tomcat 中实现 SSL?
    安装MMRotate流程
  • 原文地址:https://blog.csdn.net/weixin_42952508/article/details/125886515