常用的渗透性测试工具之BurpSuite(安装与简单使用篇)
一、前言
Burp Suite是一款集成化的渗透性测试工具,包含了很多功能,可以帮助我们高效地完成对web应用程序的渗透性测试和攻击。
二、事前准备
1、jdk1.8版本
2、Burpsuite professional破解版
链接:https://pan.baidu.com/s/1wb_Nntz6zNNOoMs7GlOuUg ,提取码:dhec
3、火狐浏览器
三、详细步骤
1、解压Burpsuite Pro 1.6.rar
2、点击BurpLoader.jar,一路到主页面
3、在火狐浏览器上设置https代理,设置-常规-网络设置-设置-手动代理配置
4、Burpsuite工具上设置代理,点击proxy,再点击Options
5、下载证书,在火狐浏览器上输入:http://burp/ 点击CA Certificate(因为现阶段很多网站都是使用https,所以需要这个)
记住,一定要在火狐浏览器上输入网址: http://burp/
6、把下载到本地的证书导入火狐,设置-隐私与安全-证书-查看证书-证书颁发机构-导入
选择勾选信任,点击确定
四、代理简单示例(极客时间的账号密码登录)
1、输入手机号和密码,点击登录
登录按钮置灰
Burp Suite拦截到登录请求
2、放行请求,在Burp Suite工具上一路点击Forward
3、丢弃请求,在Burp Suite工具上点击Drop
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 上周热点回顾(2.24-3.2)