Burpsuite的安装使用说明——【渗透工具介绍与使用】

# 前记
**工欲善其事必先利其器,本系列先介绍一些常见的安全工具的安装与使用**
该文章介绍的是Burpsuite的安装使用说明

> 🍀 作者简介
> 小菜鸡罢了,研究过漏洞、扫过端口、写过脚本,迷恋着CTF,脑袋里充满了各种安全知识的碎片。做过小小的渗透测试,捉过一两个小漏洞,但依然每天在进阶的路上磕磕绊绊。
> 总之,网络安全的世界大得很,前路漫漫,但我就是想知道,今天能不能攻下一个新的“堡垒”?

> 🍁 个人主页: [杭椒](https://blog.csdn.net/m0_63100066?type=blog) 
> 🍂 我就不信我上不了热榜!
 

1.前提准备

需要该软件安装包点击下方点击icon-default.png?t=O83Ahttps://pan.baidu.com/s/1EdNzGDlPKhU6SXzx_0a2Dw?pwd=6666(请严谨安装本文提供安装包,不同版本的可能与文章内步骤不一样):

2.JAVA JDK环境变量配置

配置变量之前输入法调英文模式

右键点击“我的电脑”———“属性”——左上角点击“高级系统设置”

·配置JAVA_HOME,  参考下图  新建系统变量不是用户变量

变量名JAVA_HOME

变量值C:\Program Files\Java\jdk1.8.0_101

上面的变量值参考实际安装目录路径的内容去复制粘贴

·配置classpath,参考下图   变量值的 .;  都要复制

变量名classpath

变量值.;%JAVA_HOME%\lib;

·编辑path变量  参考下图一和图二

系统变量中找到path变量  双击  弹出编辑窗口,添加两条变量,分别为

%JAVA_HOME%\bin

%JAVA_HOME%\jre\bin

·完成检测

打开CMD,分别输入

Java  回车  测试

Javac  回车  测试

如失败则显示‘不是内部命令也不是外部命令’。如成功,结果如下

3.Burpsuite安装

安装见该文章,全网浏览量最高,最详细介绍!!!BurpSuite v2.1(含中文版)的保姆级安装与使用_burpsuite中文版-CSDN博客

BurpSuite v2.1(含中文版)的保姆级安装与使用_burpsuite中文版-CSDN博客文章浏览阅读5.7w次,点赞135次,收藏308次。本文保姆级的说明了BurpSuite的安装和使用(包括中文版),以及下载链接,欢迎大家的三联~_burpsuite中文版https://blog.csdn.net/m0_63100066/article/details/128355365?fromshare=blogdetail&sharetype=blogdetail&sharerId=128355365&sharerefer=PC&sharesource=m0_63100066&sharefrom=from_link

4.Burpsuite使用

使用同上!!!

BurpSuite v2.1(含中文版)的保姆级安装与使用_burpsuite中文版-CSDN博客文章浏览阅读5.7w次,点赞135次,收藏308次。本文保姆级的说明了BurpSuite的安装和使用(包括中文版),以及下载链接,欢迎大家的三联~_burpsuite中文版https://blog.csdn.net/m0_63100066/article/details/128355365?fromshare=blogdetail&sharetype=blogdetail&sharerId=128355365&sharerefer=PC&sharesource=m0_63100066&sharefrom=from_link

4.1.设置代理

4.1.1.Burpsuite代理设置

在Burpsuite中默认代理是127.0.0.1:8080。当然你也可以设置其它的端口代理。位置:proxy>Options。

4.1.2.浏览器代理设置

我这里以火狐举例子,直接进入设置搜索代理,设置代理,这里的代理ip和端口要和Burpsuite一样就可以了。

4.1.3.抓包测试

4.2.界面调整

刚打开软件会发现界面很大,同时字也比较大。这里就可以去user options>Display去调整到自己合适的界面。

4.3.界面使用

4.3.1.intercept界面使用

这个界面会是我们最常用的界面,能够对http发送的流量进行拦截分析。

4.3.2.右键使用

当然这里还右键还有很多其它的功能。

4.3.3.http hitsory界面使用

这个界面主要是用来记录请求过的链接。

4.3.4.Options界面使用

这个界面就是之前提到的修改代理的界面,这个界面的主要功能也就是修改代理这个了。

4.4.Target界面使用

4.4.1.Site map界面使用

这个界面主要是用于在抓取流量后,查看这个页面内的其它链接,属于一个辅助作用。

4.5.intruder界面使用

 4.5.1.发送数据

这里首先需要将数据包发送到intruder界面。

4.5.2.攻击类型使用

Sniper:狙击手单点模式,将数据逐一填充到指定位置。

Battering ram:将数据同时填充到多个指定位置,例A字典的数据同时填充到两个位置。

Pitchfork:将每个字典逐一对称匹配,例如A字典的1号位与B字典的1号位匹配,绝不相交匹配。

Cluster bomb:将每个字典逐一交叉匹配,例如A字典的所有位与B字典的所有位都匹配。

4.6.Decoder加解密界面

 4.6.1.基础页面

4.6.2.使用操作

默认只有一个框,当输入编码内容后,会自动生成另外一个框,用于显示解密后的内容。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/916978.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

如何在 WordPress 中轻松强制所有用户退出登录

作为一名长期管理 WordPress 网站的站长,我深知维护网站安全性的重要性。尤其是在面对会员网站或付费内容平台时,确保所有用户的登录状态是最新的,是维持网站正常运营的关键之一。今天,我就分享一下如何通过简单的步骤&#xff0c…

SNN学习(2):深入了解SNN及LIF神经元的原理和运行过程

目录 一、STDP机制 1、STDP 的基本原理 权重调整的“时间差依赖性” 2、STDP 的数学模型 二、SNN的应用场景 三、从人工神经网络ANN到脉冲神经网络SNN 1、脉冲 2、稀疏性(Sparsity) 3、事件驱动处理(静态抑制) 四、脉冲…

运动汇 专业的比赛管理平台数据获取

在获取到运动汇的网站链接后,界面如图所示: 右键检查,我们会发现没有任何数据,只有当我们点开这些"第一单元"、"第二单元"等,数据才会加载出来; 由于我们只需要分析这一个网页并获取其中的数据&a…

STM32 BootLoader 刷新项目 (十) Flash擦除-命令0x56

STM32 BootLoader 刷新项目 (十) Flash擦除-命令0x56 1. STM32F407 BootLoader 中的 Flash 擦除功能详解 在嵌入式系统中,BootLoader 的设计是非常关键的部分,它负责引导主程序的启动、升级以及安全管理。而在 STM32F407 等 MCU 上实现 BootLoader&…

rust高级特征

文章目录 不安全的rust解引用裸指针裸指针与引用和智能指针的区别裸指针使用解引用运算符 *,这需要一个 unsafe 块调用不安全函数或方法在不安全的代码之上构建一个安全的抽象层 使用 extern 函数调用外部代码rust调用C语言函数rust接口被C语言程序调用 访问或修改可…

45.第二阶段x86游戏实战2-hook监控实时抓取游戏lua

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动! 本次游戏没法给 内容参考于:微尘网络安全 本人写的内容纯属胡编乱造,全都是合成造假,仅仅只是为了娱乐,请不要…

数据结构 ——— 层序遍历链式二叉树

目录 链式二叉树示意图​编辑 何为层序遍历 手搓一个链式二叉树 实现层序遍历链式二叉树 链式二叉树示意图 何为层序遍历 和前中后序遍历不同,前中后序遍历链式二叉树需要利用递归才能遍历 而层序遍历是非递归的形式,如上图:层序遍历的…

Vue3 -- 基于Vue3+TS+Vite项目【项目搭建及初始化】

兼容性注意: Vite 需要 Node.js 版本 18 或 20。然而,有些模板需要依赖更高的 Node 版本才能正常运行,当你的包管理器发出警告时,请注意升级你的 Node 版本。【摘抄自vite官网】 这里我用的node版本是 v18.20.2 创建项目&#xf…

Linux(CentOS 7) yum一键安装mysql8

1、通过yum安装 (1)下载mysql 在Linux找个地方输入以下命令 wget https://dev.mysql.com/get/mysql80-community-release-el7-3.noarch.rpm (2)安装mysql yum 仓库配置文件 [rootVM-8-15-centos ~]# sudo rpm -Uvh mysql80-c…

第5章-总体设计 5.2 需求转化为规格

5.2 需求转化为规格 1.框式产品(1)业务规格,这需要满足客户期望、有市场竞争力、颗粒度最合理。(2)整框规格,包括电源、功耗、散热、可靠性的规格,要保证整款满足环境应用要求。(3&a…

Android setTheme设置透明主题无效

【问题现象】 1、首先&#xff0c;你在AndroidManifest.xml中声明一个activity&#xff0c;不给application或者activity设置android:theme, 例如这样&#xff1a; <applicationandroid:allowBackup"true"android:icon"mipmap/ic_launcher"android:lab…

软考教材重点内容 信息安全工程师 第 3 章 密码学基本理论

&#xff08;本章相对老版本极大的简化&#xff0c;所有与算法相关的计算全部删除&#xff0c;因此考试需要了解各个常 用算法的基本参数以及考试中可能存在的古典密码算法的计算&#xff0c;典型的例子是 2021 和 2022 年分别考了 DES 算法中的 S 盒计算&#xff0c;RSA 中的已…

Jmeter基础篇(24)Jmeter目录下有哪些文件夹是可以删除,且不影响使用的呢?

一、前言 Jmeter使我们日常做性能测试最常用的工具之一啦&#xff01;但是我们在和其他同学协同工作的时候&#xff0c;偶尔也会遇到一些问题&#xff0c;例如我想要给别人发送一个Jmeter工具包&#xff0c;但这个文件包往往会很大&#xff0c;比较浪费流量和空间&#xff0c;…

【电子元器件】磁珠常识与选型

1. 什么是磁珠 磁珠是一种电感型EMI静噪滤波器&#xff0c;实物和电感很像&#xff0c;现在用的最多的是铁氧体磁珠。 片状铁氧体磁珠 磁珠的单位是欧姆&#xff0c;根据型号的不同&#xff0c;可以抑制几MHz&#xff5e;几GHz的噪声&#xff0c;经常被用在信号线和电源线上…

PostgreSQL中如果有Left Join的时候索引怎么加

在PostgreSQL中&#xff0c;当你的查询包含多个LEFT JOIN和WHERE条件时&#xff0c;合理地添加索引可以显著提高查询性能。以下是一些具体的优化步骤和建议&#xff1a; 1. 分析查询 使用 EXPLAIN ANALYZE 命令分析你的查询&#xff0c;了解查询的执行计划&#xff0c;识别出连…

【全面系统性介绍】虚拟机VM中CentOS 7 安装和网络配置指南

一、CentOS 7下载源 华为源&#xff1a;https://mirrors.huaweicloud.com/centos/7/isos/x86_64/ 阿里云源&#xff1a;centos-vault-7.9.2009-isos-x86_64安装包下载_开源镜像站-阿里云 百度网盘源&#xff1a;https://pan.baidu.com/s/1MjFPWS2P2pIRMLA2ioDlVg?pwdfudi &…

Linux下MySQL的简单使用

Linux下MySQL的简单使用 导语MySQL安装与配置MySQL安装密码设置 MySQL管理命令myisamchkmysql其他 常见操作 C语言访问MYSQL连接例程错误处理使用SQL 总结参考文献 导语 这一章是MySQL的使用&#xff0c;一些常用的MySQL语句属于本科阶段内容&#xff0c;然后是C语言和MySQl之…

动态规划-背包问题——1049.最后一块石头的重量II

1.题目解析 题目来源 1049.最后一块石头的重量II——力扣 测试用例 2.算法原理 首先需要将该问题转化为0-1背包问题后再做分析 1.状态表示 根据数学中的知识我们知道将一个数字分为两个子数后求这两个子数的最小差值&#xff0c;那么就要求这两个子数尽可能接近于原数字的一…

MarkDown语法入门【保姆级教程】

MarkDown语法介绍 Markdown是一种轻量级标记语言 关于MarkDown语法的定义&#xff0c;官方已经有概述了&#xff1a; Markdown是一种轻量级标记语言&#xff0c;排版语法简洁&#xff0c;让人们更多地关注内容本身而非排版。它使用易读易写的纯文本格式编写文档&#xff0c;可…

5G与4G互通的桥梁:N26接口

5G的商用部署进程将是一个基于4G系统进行的长期的替换、升级、迭代的过程&#xff0c;4G系统是在过渡到5G全覆盖过程中&#xff0c;作为保障用户业务连续性体验这一目的的最好补充。 因此4G/5G融合组网&#xff0c;以及互操作技术将是各大运营商在网络演进中需要重点考虑的问题…