kali安装burpsuite专业版
链接:https://pan.baidu.com/s/1GO-fC5QeZqddQcLHUyQunA
提取码:kkkk
在里面下载jdk和burpsuite(注意都要下,这是配套的)
下载安装jdk
这是解压jdk安装包同时放到root目录下:tar zxvf jdk-8u191-linux-x64.tar.gz -C /root
修改jdk名字,方便后面修改:mv jdk1.8.0_191 jdk (这前面的jdk要是你自己的,你可以通过cd进入,ls查看你的jdk是什么版本)
输入这些命令进行安装(注意,每一条命令最后一行那里的的/root/jdk/要换成你自己的放jdk的目录)(注意在回车这些的时候会出现一些错误,没事,在重新输一遍)
update-alternatives --install /usr/bin/java java /root/jdk/bin/java 1
update-alternatives --install /usr/bin/javac javac /root/jdk/bin/javac 1
update-alternatives --set java /root/jdk/bin/java
update-alternatives --set javac /root/jdk/bin/javac
输入:source /root/.bashrc 确定保存(如果重新乱码,没事,关掉这个终端,在重新打开一个)
输入:java -version 验证是否安装成功(像这样就行了,后面的数字不一样也没事,那是版本号)
下载安装burp
输入:unzip Burp_Suite_Pro_v1.7.37_Loader_Keygen.zip 解压
将下好的两个安装包放入到/usr/bin目录下:mv burp-loader-keygen.jar burpsuite_pro_v1.7.37.jar /usr/bin
切换到/usr/bin目录下:cd /usr/bin
输入:java -jar burp-loader-keygen.jar 就可以打开这个页面了
将这个页面右边拉开就可以看见run了
点击run
就会出现,点击 i accept
将License里面的内容复制上去,并点击next(我这没截全,所有看不到next)
点击manual activation
点击copy request,将里面的内容放入到activation request中,在将出现在activation response里的内容复制到paste response左边的空白框里,点击next
点击finish
这样就可以使用了
因为不方便,使用设置快捷键和桌面快捷键
进入/usr/bin目录:cd /usr/bin
创建burpsuite文件:vi burpsuite
添加这个:java -Xbootclasspath/p:/usr/bin/burp-loader-keygen.jar -jar /usr/bin/burpsuite_pro_v1.7.37.jar
保存退出::wq
赋予执行权限:chmod +x burpsuite
输入:burpsuite 出现就表示快捷键好了
现在是设置桌面快捷键
进入桌面目录:cd /root/桌面
输入:vim kali-burpsuite.desktop
输入以下内容:
[Desktop Entry]
Name=burpsuite
Encoding=UTF-8
Exec= sh -c "burpsuite"
Icon=kali-burpsuite
StartupNotify=false
Terminal=false
Type=Application
Categories=03-webapp-analysis;03-06-web-application-proxies;
X-Kali-Package=burpsuite
保存退出::wq
桌面出现这个就行了
获取burpsuite的代理证书
打开kali的firefox
点击右边的三个杠,找到下面的Adds-on,搜索froxy
添加第一个插件
安装好后,会出现一个小狐狸,点击options
点击add
跟我这样配置就可以,8080是burpsuite的默认端口
保存,之后如果需要拦截代理就可以直接点击切换就行,很方便
然后我们打开burpsuite并且firefox开启burpsuite代理,千万要开启代理
浏览器访问http://burp/,不开代理访问不到
点击右上角的CA certifecate就是证书,然后下载到本地,记住下载到哪了
点击preferences,然后点击privacy滑到最下面
点击view cetifacates
点击import,导入刚才的证书
都勾上
在这里插入图片描述证书就导入好啦,就可以正常拦截啦
不然会出现