百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 软件资讯 > 正文

BurpSuite安装和基础使用教程(已破解),带JDK1.8安装

ninehua 2025-06-15 18:18 1 浏览

Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。

它主要用来做安全性渗透测试,可以实现拦截请求、Burp Spider爬虫、漏洞扫描(付费)等类似Fiddler和Postman但比其更强大的功能。那么我们开始安装教程

Burp Suite如何安装

Burp Suite是由Java语言编写而成,而Java自身的跨平台性,使得软件的学习和使用更加方便。Burp Suite不像其他的自动化测试工具,它需要你手工的去配置一些参数,触发一些自动化流程,然后它才会开始工作。

所以我们在安装Burp前需要先安装一个JDK1.8版本

点击下一步

记住自己的安装路径即可,然后点击下一步,安装完成

在打开我们的环境变量

1、选中“此电脑”,右键选择“属性”。

2、点击左侧“高级系统设置”。

3、接着点击“高级”下的“环境变量”。

需要添加这三个环境变量

新建环境变量 JAVA_HOME 和 CLASSPATH

1.

变量名:JAVA_HOME
变量值:C:\Program Files\Java\jdk1.8.0_201

2.
变量名:CLASSPATH
变量值:.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar;

3. 选择“环境变量”中变量名为“Path”的环境变量,双击该变量,在右侧点击新建,添加这两行java的路径(路径是刚刚自己安装的时候路径) 在新建一个变量。如下图

变量名:Path
变量值:%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin;

添加完成后点击确定,打开cmd输入java

弹出这些信息就说明你的jdk已经安装成功了,我们接着下一步操作

将我们的Burp下载好

双击打开burp-loader-keygen.jar

!!!!!在这我要插播一下,有可能双击是没反应的,如果我们双击没反应。打不开burp-loader-keygen.jar文件,那我们就需要在cmd中用java打开它,很多博主都没有说到这点 当时我也在这踩雷了。 (如果这里打不开应该是环境变量配置有问题,可以去看看变量配正确没)

在文件路径局域栏输入cmd即可在当前文件打开cmd,输入:

java -jar burp-loader-keygen.jar

就会弹出以下窗口,直接点击右边那个run(如果点run没反应,我们可以回到文件列表 手动点击 运行薄荷.vbs)

在弹出的小窗点击Manual activation

将红框里面的代码复制到另一边

然后在将左边弹出来的内容复制到有右边,点击NEXT即可完成

然后我们就开始使用BURP软件了,打开BP,我们选择默认临时文件就可以了,点击next

直接点击进入

打开软件后,我们第一件事就应该去调试软件和浏览器的代理,让BURP能够正常工作抓包

点击到这个位置,我的Burp Suite设置的端口是8080 根据每个人的设置来决定,这里我建议大家都设置8080就可以了,这个没有很大的影响。

然后我们随意点开一个浏览器(我这以火狐浏览器为例)

右上角点击设置

在常规这里拉到最底下,然后能看到网络设置,点击

选择手动配置代理,然后跟我一样设置就好,端口注意是要和Burp上面的一致

(注意一点,如果手动配置了代理,但是没有打开Burp,那么浏览器将访问不了其他网站噢!

所以建议在使用BP的时候配置代理,如果不使用BP就不设置代理)

设置好后,我们利用浏览器随便浏览一个网站,发现已经被我们的Burp截取数据包了,我们可以在Burp上面进行增删改查等功能(例如,我访问一个百度)

在这个位置即可查看到我们的数据包。我们可以进行修改数据包,在进行重新发送。

Burp Suite的功能很多,它可以进行漏扫、抓包、暴力破解、重放等等功能,这些都需要大家自行去学习琢磨, 如果掌握它的使用方法,在日常工作中肯定会如如虎添翼!

在今后的靶场训练中,我们也会经常的用到Bp

相关推荐

魔兽世界9.2:元素萨是赎罪大厅最好治疗?30赎罪元素斗士队探索

作者:NGA-aaeehhhh前言众所周知,赎罪大厅是本赛季大秘境中治疗压力最小的副本。一众奶妈常在职业区发帖炫耀探讨赎罪大厅自身的输出,以及如何配装可以达到输出最大化。同时,又有一些链链橙元素萨...

「买买买」选办公装备,就要便宜还好用的

工欲善其事必先利其器,要想提高办公效率,很有必要准备一些小东西来节省繁琐的工作环节,或者是让办公舒适度大幅提升。今天小狮子就给大家推荐几款便宜又好用的工具,没准正好是你用得上的。精致小U盘,有大用处闪...

魔兽一秒学会惩戒骑:打地鼠WA(tbc惩戒骑有打断吗)

WeakAuras插件是魔兽世界中功能强大、高度可定制的法术计时和效果监控工具,它以其灵活性和用户友好的界面,为玩家提供了无与伦比的游戏体验优化。加载WA插件,进入游戏输入/WA呼出插件界面,点击导入...

手机上的腾讯视频下裁缓存后怎么在剪映上打开?

手机上的腾讯视频,爱奇艺等app下裁电影缓存后是没办法直接导入剪映的。剪映上支持的格式一般为MP4格式。腾讯视频,爱奇艺等由于缓存格式的不同一般都是需要先将下裁好的电影进行转码后才能在剪映上找到该电影...

大雨暴雨!考生注意,昆明将迎强降雨,最强时段在→

x+uPszetsZE0hW4Kus8ZBXIv2aDRkIfZ5gJS7lUPXMoBvX2xGtVvDhtZxbB9RTDIbj0Jgh0MmOkEfBiJDtHykQ2Qqj7fl20m2BSK...

金舟格式工厂好用吗?批量转换速度如何?

金舟格式工厂是一款集齐多种格式转换功能的格式转换工具,分别支持视频、音频、文档、图片等多种格式转换,而且还提供了批量处理功能,帮助我们多文件批量转换,超强的处理功能能节省不少时间,想要高效办公,非他莫...

如何将qlv格式的腾讯视频转换为mp4格式

1,在腾讯视频客户端搜索自己想要转换的视频,然后下载。如图(这里需要注意的是,一定要下载完成才能进行转换):2,找到缓存文件所在的位置(文件夹)在腾讯视频客户端中点击设置图标,然后就会看到跳出来的下载...

音频提取/无损音质一键拥有(音频提取下载什么软件)

经典影视台词、、突然火起来的音频、有趣的视频声音、好听但不知道歌名的视频音乐....大家有木有在这些时候很苦恼?如何将这些台词/声音/音乐从视频中提取出来呢?——视频转音频一键提取音频哦,一起来学习吧...

自己动手无需软件:将腾讯视频的QLV视频转化为MP4格式

自己动手丰衣足食,只要你有简单的动手能力,小编就能完成你的梦想!上一篇就是小编亲测的视频地址,大家可以点击看一下成品效果:胥渡吧新作:紫薇结婚了,皇阿玛都发话了大家平时可能会用到腾讯视频的下载功能,但...

怎么把腾讯视频的qlv格式转换为mp4格式

1、进入腾讯视频,将需要整理的视频下载,如图所示2、在下载页面的右侧位置,如图“设置”位置,点击打开,将视频存储的位置--复制(一定要保持全部复制,不要漏掉)3、在“我的电脑”搜索栏部分,将刚复制的存...

某证券项目软件测试面试过程总结(证券软件测试用例)

这家公司是做证券项目的,约的9点钟,路程还是有点遥远,转了一趟公交两趟地铁,精力都花在了路上,感觉有点累,以下是今天得面试流程。  到公司前台给我了一张面试表,写完之后就是等待面试。一共面试了两轮,第...

用ChatGPT高效学习:7天入门Python网络爬虫

用ChatGPT高效学习:7天入门Python网络爬虫以前不懂编程,但经常要从互联网上批量下载一些文件图片视频、收集整理数据等,手工操作耗时耗力。用ChatGPT入门了Python编程后,就寻思着可以...

微信小程序手机和电脑抓包实现(微信小程序如何抓包)

前言一.Charles抓包和配置:二.ProxyPin使用和总结:结尾前言微信小程序抓包可以帮助开发者分析小程序的网络请求,从而优化程序性能,解决程序的bug。同时,通过抓包还可以获取到一些有用的信...

难道只有我懂Nginx/OpenResty详解,Nginx的rewrite模块指令?

Nginx的rewrite模块指令Nginx的rewrite模块即ngx_http_rewrite_module标准模块,主要功能是重写请求URI,也是Nginx默认安装的模块。rewrite模块会根...

一文了解 Telerik Test Studio 测试神器

1.简介TelerikTestStudio(以下称TestStudio)是一个易于使用的自动化测试工具,可用于Web、WPF应用的界面功能测试,也可以用于API测试,以及负载和性能测试。Te...