burpsuit无法启动

在安装burpsuit时,最难的并不是找带有注册机的burpsuit安装包。

而是因为一些底层的原因,无法打开 burpsuit.

提示

Your JRE appears to be version 16 from Oracle Corporation
Burp has not been fully tested on this platform and you may experience problems.

一般我们下载 JDK 都是下载最新的,但是burpsuit无法使用最新的jdk 环境。

这一点很有意思!尽管很多软件已经更新换代到16,17或者更高的版本,实际的生产环境还是用老版本,比如现在常用的就是JDK8.新意味着不确定,不确定是不好的,所以还是保持原样。你以为以前被发现的漏洞就过时了,可实际上很多系统还是老一套。老漏洞还是可以大展身手,

例如
还在使用89年版C语言的Linux内核,现在终于要做出改变了。
今天,Linux开源社区宣布,未来会把内核C语言版本升级到C11,预计5.18版之后生效,也就是今年5月。
2022-2-27 新闻

国内许多智能通讯手表还是Android 3,4。权限漏洞一大堆。
2022-3-15 新闻

1 卸载 JDK 16

那只能用老的JDK 版本了。

2 安装 JDK 8

全部下一步即可。

这里注意一下,卸载JDK会自动删除环境变量。
安装新的JDK 注意安装时的选项,勾选添加到环境变量的选项。

不需要手工配置环境变量偶。φ(゜▽゜)♪*

3 打开 Keygen

修改 License Text(随便写一个),之后复制 License

点击 run

以后注册成功了也要在这里打开,而不能直接打开Burp

4 激活Burp

4.0 根据提示,把license粘贴上去->next

4.1 点击 manual Activation

4.2 复制burpsuit(Copy request)的代码,到keygen(Activation request)

4.3 keygen自动生成对应的response,复制粘贴到 burp中即可。

burp 相当于 浏览器 和 服务器 之间的中间人。

所以我们常用 Firefox,设置代理指向 burpsuit(127.0.0.1:8080),即所有的流量都要经过 burp

下载 foxyproxy standard 插件 (简化代理设置)

image

新入坑的同志们,Burpsuit真的是一款神器,新时代的魔戒!好好使用吧。

文章会随时改动,要到博客园里看偶。一些网站会爬取本文章,但是可能会有出入。转载请注明出处哦( ̄︶ ̄)↗ 
https://www.cnblogs.com/asmurmur/

posted @ 2021-06-05 19:38  Dba_sys  阅读(8630)  评论(1编辑  收藏  举报