Kali Linux的Burp Suite 的简单使用(2022)
Kali Linux 的Burp Suite 的简单使用-上(2022)
Burp Suite是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。
1.基础的设置
在第二栏中找到User Options,选择Display
具体的设置
2.主要功能介绍
3.1优先确认的配置
确认burp的代理监听端口的配置(这里一般都默认的,不需要配置)
浏览器配置,以kali自带的火狐为例。
点击右上角的Add Application Menu,然后选择Settings。(如下图)
选择General,一直往下滑,找到Network Settings,点开Settings
然后选择Manual proxy configuration(手动配置代理),HTTP Proxy填入172.0.0.1,Port配置成8080,勾选Also use this Proxy for HTTPS(也将此代理用于HTTPS)
3.2 Proxy的使用操作步骤
首先介绍一下Proxy各个下拉按钮功能
Proxy需要用到代理的时候使用
Intercept(截断):默认(Proxy-->Intercept-->Intercept is on)Intercept is on 按钮出于开启状态 也就是说默认代理截断功能是打开的.此时所有的请求都会被截断,只有手动Forward之后请求才会被发出去
HTTP History:所有经过burp suite的请求 都会被记录到Http history中. 上面是请求概要信息,下面是请求的详细信息
WebSockets History:这将显示Burp浏览器和目标应用程序之间发送的所有WebSocket流量的历史记录。WebSockets为流数据和其他异步流量提供了长期的连接。
Options: