Web安全工具中的瑞士军刀
统一的集成工具发现全部现代WEB安全漏洞
PortSwigger公司开发
Burp Free
Burp Professional
http://www.portswigger.net
所有的工具共享一个能处理并显示HTTP消息的可扩展框架,模块之间无缝交换信息
apt-get remove brupsuite
https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases
# sudo cp -r BurpLoaderKeygen.jar burpsuite_pro_v2022.3.9.jar /usr/bin
java -jar BurpLoaderKeygen.jar
cd /usr/binsudo vim burpsuite #!/bin/sh java -javaagent:/usr/bin/BurpLoaderKeygen.jar -noverify -jar /usr/bin/burpsuite_pro_v2022.3.9.jar
sudo chmod +x burpsuite
# cd /usr/share/applications# sudo vim kali-burpsuite.desktop
[Desktop Entry]Name=burpsuiteEncoding=UTF-8Exec=sh -c "/usr/bin/burpsuite"Icon=kali-burpsuiteStartupNotify=falseTerminal=falseType=ApplicationCategories=03-webapp-analysis;03-06-web-application-proxies;X-kali-Package=burpsuiteStartupWMClass=burp-StartBurp
然后在命令行输入brupsuite即可!’
但是浏览器会访问很多,我们想看的却没有;可以使用scope过滤
然后我们只把我们想看的留下来了
BP的功能十分强大,自己慢慢去学习领悟吧!