代码改变世界

burpsuite_pro的使用

2018-02-26 15:50  zw2002  阅读(1959)  评论(0编辑  收藏  举报

研究爬虫,需要分析相关web头,功能还是相当强大的,介绍如下:

BurpSuite是一款信息安全从业人员必备的集成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模块。

通过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试,是web安全人员的一把必备的瑞士军刀。官方提供免费版和专业版,以下是两个版本的功能对比。

大家可以自行下载,找不到可以留言给我。

本人使用的是burpsuite_pro_v1.7.30_sts这个版本,需要安装java虚拟机,右键选择java启动程序。

 

配置代理,好像是默认就配置好了,不用修改。

配置浏览器的代理服务器。

使用代理服务器。

 

重新打开页面,浏览相应的网站就会记录相关信息了。

 

这里主要是取得网站头相关信息。

 

一起学习交流openstack学习交流群