博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
学习笔记-七burpsuite的使用
阅读量:6419 次
发布时间:2019-06-23

本文共 1360 字,大约阅读时间需要 4 分钟。

Burpsuite的使用

一、burp简介:

Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。

二、工具箱:

1Proxy——是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。

2Spider——是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。

3Scanner[仅限专业版]——是一个高级的工具,执行后,它能自动地发现web 应用程序的安全漏洞。

4Intruder——是一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing 技术探测常规漏洞。

5Repeater——是一个靠手动操作来补发单独的HTTP 请求,并分析应用程序响应的工具。

6Sequencer——是一个用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。

7Decoder——是一个进行手动执行或对应用程序数据者智能解码编码的工具。

8Comparer——是一个实用的工具,通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。

三、burp安装

Burp suite需要安装Java环境

JDK下载地址:

-i586-p-12_sep_2008.exe

Burpsuite下载地址:http://pan.baidu.com/s/1o6yPa8U

Burpsuite安装步骤:

1)直接安装JDK,然后一直点下一步(next),就行了!

690872-20151111231846509-530159201.jpg

1

2)用右键单击“我的电脑”,用鼠标左键点击属性

690872-20151111231847181-2009686012.jpg

2

3)在打开的目录中点击“高级系统设置”,然后再在出现的框图上单击“环境变量”在系统变量中添加变量,其对应的位置是JDK安装的地方,我的是 "C:\Program Files (x86)\Java\jre6\bin\java.exe" -cp BurpLoader.jar;burpsuite_pro_v1.6.jar larry.lau.BurpLoader

690872-20151111231847744-509845738.jpg

3

(4)解压你下载的burpsuite,打开burpsuite文件夹,双击BurpLoader(版本不同,你所要点击的文件名或许不同)

690872-20151111231848119-2063947473.jpg

4

5)直接选择“我接受”

          690872-20151111231848509-661408765.jpg

5

690872-20151111231848962-1736138059.jpg

6

四、burpsuite平台的使用:

我们先简单的试用一下Proxy(在浏览器和目标程序之间,拦截,查看,修改在两个方向上的原始数据流)

(1)首先,在burpsuite平台上设置要监听的端口号和地址;随意的打开一个网页,找到右上角的工具一栏,点击打开选择Internet选项。

690872-20151111231849478-1649839832.jpg

7

690872-20151111231850290-1928150338.jpg

8

2)点击连接——局域网设置——勾选“为LAN使用代理服务器”——填写地址和端口号。

690872-20151111231851040-37861702.jpg

9

(3)添加IP地址和端口号,

690872-20151111231851462-839673418.jpg

10

 

 

4)查看详细信息:690872-20151111231852134-503206218.jpg

11

5)在文本栏中输入关键字,查看情况:

690872-20151111231852915-1211686592.jpg

12

 

转载于:https://www.cnblogs.com/lazy0/p/4957707.html

你可能感兴趣的文章
Redis 笔记与总结6 Redis 高级应用之 事务处理、持久化操作、pub_sub、虚拟内存...
查看>>
电商招聘那些事——揭秘万达电商(7)
查看>>
ik扩展支持Solr配置
查看>>
IT技术博客收藏
查看>>
数据报截断
查看>>
这些.NET开源项目你知道吗?.NET平台开源文档与报表处理组件集合(三)
查看>>
UVa 679 - Dropping Balls
查看>>
二维码生成Zxing.net DEMO
查看>>
[Android] 修改设备访问权限
查看>>
jQuery cxSelect 多级联动下拉菜单
查看>>
BZOJ1580 : [Usaco2009 Hol]Cattle Bruisers 杀手游戏
查看>>
证明N={1,2,...,n,...}最高万元 黄晓宁
查看>>
基于CSS3鼠标滑过放大突出效果
查看>>
【Struts2学习笔记(3)】至Action注入属性值
查看>>
深入浅出FPGA-13-IMPACT软件使用
查看>>
修改Android中strings.xml文件, 动态改变数据
查看>>
android学习的网站收集
查看>>
数据结构 - 双链表(C++)
查看>>
浅谈数据归一化
查看>>
三层架构,四大天王——删
查看>>