前言
在项目即将上线阶段,迈入生产环境之际,确保其安全性成为我们不可忽视的首要任务。为筑起一道坚不可摧的安全防线,我们借助业界公认的网络安全利器——Burp Suite,我们将展开一场全面的安全测试,旨在探查并消除任何潜藏的威胁,特别是那些可能侵蚀系统完整性的越权访问与敏感信息泄露风险。
一、下载Burp Suite及其工具
1.下载Burp Suite
地址:Burp Suite Release Notes
2.汉化包
下载地址:Releases · Leon406/BurpSuiteCN-Release · GitHub
根据自己喜好选择是否汉化。
3.注册机
阿里云盘:BurpLoaderKeygen.jar
https://www.alipan.com/s/2ApWGFKVbi3
提取码: 9f50
二、安装Burp Suite
等待一下,即可安装完成。
三、激活Burp Suite
将下载好的 汉化包 和 注册机 放到Burp Suite的目录下
1.打开命令提示符
在Burp Suite的目录下windows+R输入cmd
2.进入命令提示符,输入如下命令:
D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro\jre\bin\java.exe --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:BurpLoaderKeygen.jar -jar D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro\burpsuite_pro.jar
其中 D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro 更换为你的burpsuite安装目录 (前后有两个需要更换为安装目录的地方,请务必注意)
执行之后会有一个弹窗如下:点击 I Accept
3.打开新窗口运行命令
(前后有两个需要更换为安装目录的地方,请务必注意)
D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro\jre\bin\java.exe -jar D:\software\BurpSuite-2024\burpsuite_install\BurpSuitePro\BurpLoaderKeygen.jar
4.将窗口中的License
中的内容复制粘贴到激活页面的Enter License key
中,点击 Next。
5.点击Manual activation
进行手动激活
6.点击Copy Request
将其复制粘贴到左侧窗口的Activation Request中后,自动生成Activation Response
7.将左侧窗口的Activation Response
的值复制粘贴到激活页面的第三个输入框内,点击Next
8.安装成功
9.验证
四、 汉化
打开你的安装目录中的BurpSuitePro.vmoptions
添加如下:
--add-opens=java.desktop/javax.swing=ALL-UNNAMED
--add-opens=java.base/java.lang=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED
-javaagent:burpsuitloader-3.7.17-all.jar=loader,han
-javaagent:BurpLoaderKeygen.jar
-Xmx2048m
burpsuitloader-3.7.17-all.jar这个名称需要和你的汉化包名保持一致。
验证:进入Burp Suite界面已经汉化成功。
参考优雅的安装Burp Suite(破解和汉化)2024.2_burp中文包在哪-CSDN博客