当前位置: 首页 > news >正文

BurpSuite安装教程

一、下载安装包及插件

1.burp官网下载地址

https://portswigger.net/burp/releases

2.汉化包下载地址
https://github.com/Leon406/BurpSuiteCN-Release/releases

3.注册机下载地址
https://github.com/FarooqueG/burploaderkeygen.jar

Burp Suite Pro(专业版) 是 PortSwigger 开发的Web 应用渗透测试行业标杆工具,集手动测试、自动化扫描、漏洞利用与报告于一体,是安全工程师的核心武器。

Burp Suite 提供了一个中间人(Man-in-the-Middle, MITM)代理服务器,允许用户拦截、查看和修改在客户端(通常是浏览器)与目标Web服务器之间传递的HTTP/HTTPS流量。这使得安全专业人员能够深入检查请求和响应的内容,并尝试各种攻击向量,例如SQL注入、跨站脚本(XSS)、跨站请求伪造(CSRF)等。

除了代理功能外,Burp Suite 还包含了一系列其他工具,如:

  • Sequencer:分析 Session Token、CSRF Token 的随机性强度。
  • Decoder:智能编码 / 解码(URL/Base64/HTML/Hex 等)。
  • Comparer:对比请求 / 响应差异,定位漏洞点。
  • Extender:BApp 商店 + 自定义扩展(Java/Python),增强功能。
  • Dashboard:实时查看扫描进度与漏洞汇总

二、安装并激活Burp Suit Professional

1.安装路径(路径中不能有中文)

2.完成安装后,找到文件所在位置,把注册机和汉化软件拖进来

3.激活

(1)在文件所在位置打开命令行(cmd)

(2)通过Java启动 Burp Suite Pro

"C:\Users\15644\AppData\Local\Programs\BurpSuitePro\jre\bin\java.exe" --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:BurpLoaderKeygen.jar -noverify -jar "C:\Users\15644\AppData\Local\Programs\BurpSuitePro\burpsuite_pro.jar"

PS:电脑需安装java环境,否则可能报错

java下载地址:

https://adoptium.net/zh-CN/temurin/releases

(3)使用用 Burp 自带的 Java 运行BurpLoaderKeygen.jar

C:\Users\15644\AppData\Local\Programs\BurpSuitePro>C:\Users\15644\AppData\Local\Programs\BurpSuitePro\BurpSuitePro\jre\bin\java.exe -jar C:\Users\15644\AppData\Local\Programs\BurpSuitePro\BurpLoaderKeygen.jar

(4)使用密钥

1)切换到之前启动的Burp Suite Pro,下一步,得到此页面,选择图中手动激活

2)将之前的密钥复制到图中②的位置,③处会自动生成,然后复制③到④

3)下一步直到完成。

3.汉化

(1)打开汉化包(txt方式打开)

(2)如图所示,将文件中框选内容改成汉化包的文件名

(3)重新打开Burp Suite Pro,界面变成中文的

三、浏览器代理设置

1.更改基础设置

(1)字体和字符集

(2)扫描设置

2.设置截取数据的浏览器(火狐)

(1)设置网络

1)打开火狐浏览器,找到设置

2)往下划到最底端,找到网络设置

3)设置地址和端口

4)回到Burp Suite Pro检查是否设置成功

(2)设置CA证书

1)打开Burp Suite Pro,设置,找到导入/导出证书

2)导出证书

3)保存到你找的到的位置

4)在浏览器设置中添加证书

(3)测试是否设置成功

能看到请求,且开启拦截后无法访问,关闭拦截后可以正常访问即为设置成功

四、Burp Suite Pro的使用

1.启动Burp Suite Pro,找到代理,开启拦截

2.拦截请求

使用 Burp 的浏览器,尝试访问任意网址,可以发现该网站未加载。

Burp Suite Pro在浏览器发出的 HTTP 请求到达服务器之前拦截了该请求。

可以在“代理”>“拦截”选项卡上看到此拦截的请求

3.修改HTTP请求

图中框选位置,找到对应参数,修改即可

http://www.jsqmd.com/news/440222/

相关文章:

  • 2026年比较好的疲劳试验机厂家推荐:电动伺服疲劳试验机/橡胶弹性体疲劳试验机/山东橡胶弹性体疲劳试验机专业制造厂家推荐 - 品牌宣传支持者
  • 函数栈帧的创建与销毁
  • 2026年靠谱的阻燃硅橡胶品牌推荐:胶辊硅橡胶/抗静电硅橡胶/自润滑硅橡胶口碑好的厂家推荐 - 品牌宣传支持者
  • AI 基础概念
  • 通过计算重用提取内在潜在内存FlashMem: Distilling Intrinsic Latent Memory via Computation Reuse
  • 2026年评价高的风力选煤设备厂家推荐:智能干选选煤设备/煤炭提质选煤设备厂家推荐哪家好 - 品牌宣传支持者
  • 晶圆寻边器厂家哪家靠谱?能适配8-12寸晶圆且精度达±0.1mm吗?
  • Git 中 提交(commit)和 合并(merge)的区别
  • 零基础中医执医技能操作怎么练?深度测评阿虎医考 - 医考机构品牌测评专家
  • 简单说明,轻松搞懂 ,AI混剪,AI智能成片有什么区别
  • 该套程序是正压检漏机程序,总共有9个 A6总线伺服电机,6个总线步进电机,采用EtherCAT...
  • 2026年靠谱的聚脲水箱工厂推荐:喷涂聚脲体育看台/天冬聚脲屋顶防水专业制造厂家推荐 - 品牌宣传支持者
  • Flutter 三方库 firebase_dart 的鸿蒙化适配指南 - 纯 Dart 实现的 Firebase 客户端、告别原生 SDK 依赖、鸿蒙级实时数据库与鉴权实战
  • 2026年评价高的定速式摩擦磨损试验机厂家推荐:山东直线往复摩擦磨损试验机实力工厂推荐 - 品牌宣传支持者
  • 2026年口碑好的环保选煤设备工厂推荐:煤炭提质选煤设备/新型多级风力选煤设备值得信赖的生产厂家 - 品牌宣传支持者
  • 2026年靠谱的称重包装机厂家推荐:注塑件称重包装机/全自动称重包装机/精密部件称重包装机实力品牌厂家推荐 - 品牌宣传支持者
  • 深入解析:C语言——动态内存管理
  • 零基础备考医考,培训机构到底怎么选? - 医考机构品牌测评专家
  • 状压-dp
  • 【2026实测】OBS Studio直播软件完全指南:零基础打造高清直播间(附安装包) - xiema
  • 矩阵相关
  • 临床执业医师培训机构哪个好?特别实用指南来了 - 医考机构品牌测评专家
  • 2026年比较好的GEO品牌推荐:GEO招商/GEO公司/GEO系统可靠推荐企业 - 品牌宣传支持者
  • 中医执医培训机构实测推荐:高通过率、好服务、课程优怎么选? - 医考机构品牌测评专家
  • CRMEB连锁多门店系统 v4.0更新预告:连锁门店分账,从手动挡升级自动挡!
  • OpenClaw 爆火之后,我们给出了企业级答案
  • 必看!2026年函数信号发生器销售厂家推荐榜单,探寻模拟信号发生器厂家哪家好 - 睿易优选
  • 还在为论文查重发愁?降重黑科技来了,不仅安全,还帮你保留原意
  • 中医执医培训机构哪家好?2026真实测评来了 - 医考机构品牌测评专家
  • 生物医学大模型研究进展