码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Web渗透_扫描工具Burpsuite


    Burpsuite

    • Web安全工具中的瑞士军刀

    • 统一的集成工具发现全部现代WEB安全漏洞

    • PortSwigger公司开发

    • Burp Free

    • Burp Professional

    • http://www.portswigger.net

    • 所有的工具共享一个能处理并显示HTTP消息的可扩展框架,模块之间无缝交换信息

    安装

    • 首先卸载原有的社区版本
    apt-get remove brupsuite
    
    • 1
    • 之后去官网下载包‘

    图片

    • 之后去下载注册机
    https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases
    
    • 1

    图片

    • 将文件递归拷贝到bin目录中
    # sudo cp -r BurpLoaderKeygen.jar burpsuite_pro_v2022.3.9.jar /usr/bin
    
    • 1
    • 运行注册机
    java -jar BurpLoaderKeygen.jar
    
    • 1

    图片

    图片

    图片

    图片

    图片

    图片

    • 之后设置快捷启动
    cd /usr/binsudo vim burpsuite    #!/bin/sh    java -javaagent:/usr/bin/BurpLoaderKeygen.jar -noverify -jar 		       /usr/bin/burpsuite_pro_v2022.3.9.jar
    
    • 1
    • 赋予可执行权限
    sudo chmod +x burpsuite
    
    • 1
    • 创建快捷方式
    # cd /usr/share/applications# sudo vim kali-burpsuite.desktop
    
    • 1
    [Desktop Entry]Name=burpsuiteEncoding=UTF-8Exec=sh -c "/usr/bin/burpsuite"Icon=kali-burpsuiteStartupNotify=falseTerminal=falseType=ApplicationCategories=03-webapp-analysis;03-06-web-application-proxies;X-kali-Package=burpsuiteStartupWMClass=burp-StartBurp
    
    • 1

    然后在命令行输入brupsuite即可!’

    图片

    启用代理功能

    • 首先点击Proxy

    图片

    • 点下这个就是开启截断

    图片

    • 默认侦听8080端口,且只侦听环回接口

    图片

    图片

    • 浏览器安装证书

    图片

    • 如果你浏览器配置了8080的代理,然后的burp开启了截断,你访问的时候必须通过才能正常访问

    图片

    • 当你浏览器设置了代理,点击target,会显示所有请求的内容

    图片

    但是浏览器会访问很多,我们想看的却没有;可以使用scope过滤

    图片

    图片

    然后我们只把我们想看的留下来了

    图片

    BP的功能十分强大,自己慢慢去学习领悟吧!

  • 相关阅读:
    香港服务器租用流程步骤有哪些?
    Linux磁盘管理
    深度学习案例分享 | 手写数字识别 - PyTorch 实现
    基于混沌搜索策略的鲸鱼优化算法-附代码
    Spring Cloud Alibaba【转账功能实现上、转账功能实现下、没有引入分布式事物问题演示、项目引入Seata 】(十一)
    事件驱动和表驱动(C语言版)
    RabbitMQ常见的交换机类型
    pytorch学习第三篇:梯度
    gma 2 教程(三)坐标参考系统:1.坐标系和坐标参考系统模块简介
    酰肼PEG酰肼,HZ-PEG-HZ
  • 原文地址:https://blog.csdn.net/weixin_42952508/article/details/125886515
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号