【DVWA】安全测试工具之BurpSuite
一、应用场景
二、安装软件
官网下载地址:https://portswigger.net/burp/releases
下载版本2021.7
注册机的 Github 项目地址:TrojanAZhen/BurpSuitePro-2.1
项目克隆到本地:
下载完成后将 burp-keygen-scz.jar
和 burp-loader-x-Ai.jar
放入到 BP 的如下图的目录下:
编辑vmoptions.txt
文件
添加:
-Dfile.encoding=utf-8 -noverify -javaagent:burp-loader-x-Ai.jar -Xmx2048m
添加完成后,打开终端,先使用注册机加载 BP 运行一下:
/Applications/Project/Burp\ Suite\ Professional.app/Contents/PlugIns/jre.bundle/Contents/Home/bin/java -Dfile.encoding=utf-8 -noverify -javaagent:/Applications/Project/Burp\ Suite\ Professional.app/Contents/java/app/burp-loader-x-Ai.jar -Xmx2048m -jar /Applications/Project/Burp\ Suite\ Professional.app/Contents/java/app/burpsuite_pro.jar
这里提示需要激活,然后打开注册机:
/Applications/Project/Burp\ Suite\ Professional.app/Contents/PlugIns/jre.bundle/Contents/Home/bin/java -jar /Applications/Project/Burp\ Suite\ Professional.app/Contents/java/app/burp-keygen-scz.jar
复制注册机License到BP:
得到以下请求码:
Copy request 复制到 Activation Request ,Activation Response 复制到 Paste response
点击next,大功告成
验证:
三、使用BP
1、谷歌浏览器安装
2、设置代理
1)新增代理
2)代理配置
开启代理
确保Proxy==>off
3)抓取接口
输入SQL注入的值:
查看信息
4)替换请求参数
再设置打开“on”
点击submit
修改请求参数
再点击Forward
响应的结果变了:
参考文章
①《macOS 下如何优雅的使用 Burp Suite》*****
②《Mac系统Burp Suite的安装》*****
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 如何调用 DeepSeek 的自然语言处理 API 接口并集成到在线客服系统
· 【译】Visual Studio 中新的强大生产力特性
· 2025年我用 Compose 写了一个 Todo App