Burp suite安装使用教程
Burp suite详细安装教程(windows)
Burp suite是用于攻击web应用程序的集成平台,包含了许多工具。
1. 配置JAVA环境
Burp suite是java环境下运行的,所以首先应该配置好Java环境。
-
配置环境变量 计算机—右键—属性—高级系统设置—环境变量,
我们需要新建两个环境变量,修改一个环境变量
(1)JAVA_HOME
变量值填写JAVA安装的路径,我的是C:\Program Files\Java\jdk1.8.0_201
(2)CLASSPATH
变量值填写 .;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar
(3)修改Path变量,在其变量值的后面加上 ;%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin
2. 下载安装Burp suite
下载地址:
安装教程:
使用教程:
4. 使用
- 配置Burp suite 代理,打开burp,选择Proxy——Options
- 在浏览器里配置,设置—高级—打开代理
-
配置完成后就可以使用burp suite进行抓包了,但是抓包过程中可能出现如下问题 , https无法抓取,以前点击高级,点击继续访问可以进行,但是现在貌似不可以了 ,解决办法就是安装burp的受信任证书。
-
安装SSL受信任证书,打开浏览器访问 http://burp ,点击CA Certificate 下载 证书进行安装。