BurpSuite安装、使用
本周学习内容:
1.学习《网络是怎么连接的》和JavaScript;
2.学习MySQL和Linux;
3.熟悉burpsuite;
4.使用wireshark观察数据包;
5.XAMPP中mysql启动,使用navicat连接数据库,熟悉sql语句;
6.安装使用CentOS 7,熟悉基础命令
实验内容:
1.Chrome安装配置SwithyOmega插件
2.部署并使用burpsuite工具,设置指定网址走burpsuite代理
实验1步骤:
1.打开谷歌浏览器,点击“自定义及控制-设置”
2.点击左侧“拓展-拓展程序”页面,选中“开发者模式”,将Proxy SwitchyOmega 2.5.20插件拖到此页面,进行安装
(SwitchyOmega是一款在Google Chrome 浏览器上的一个代理扩展程序,可以轻松快捷地管理和切换多个代理设置。)
实验2步骤:
一、部署
1.BurpSuite不需要安装,直接从命令行就可以,但需要提前配置JAVA JDK才能运行;
2.已配置好JAVA环境的可以使用JAVA -version进行验证,如果出现以下的结果就证明成功了;
3.按下WIN+R输入CMD打开终端,
4.进入存放BurpSuite的路径输入java -jar burpsuite_pro_v1.7.30.jar就可以运行;
5.进入终端输入java -jar BurpHelper.jar
6.点击“Run”进入,BurpSuite页面
二、设置指定网址走burpsuite代理
1、使用Chrome浏览器,进入“SwitchyOmega-选项”
2.进入SwitchyOmega-选项,点击新建情景模式并为其命名,并设置代理服务器localhost,以及端口号8082,点击应用选项进行保存
3.此时进入burpsuite的Proxy设置中Options将端口号修改为127.0.0.1:8082,并进行勾选
4.此时浏览http协议网址时只要选中自己刚刚设置的burpsuite情景,就使用burpsuite代理了
如果想要访问https加密页面的话,还需要安装证书,步骤如下 :
1.登录https://burp网站,点击页面右上角下载,burpsuite证书
2.进入谷歌浏览器“设置-管理证书”
3.将下载好的证书导入“受信任的根证书颁发机构”
4.登录https://www.baidu.com网页时,只需点击右上角SwitchyOmega切换自己设置的情景模式就可以使用burpsuite代理了
遇到的问题:使用谷歌浏览器安装证书后,访问https页面显示失效的证书,重新安装后依然显示失效
解决的办法:原因是因为有些谷歌浏览器版本不支持burpsuite,比如Google Chrome70.0,试着重新安装谷歌浏览器,比如Google Chrome50.0版本就可以解决。需要注意的是卸载谷歌浏览器后要清除注册表。
BurpSuite安装、使用的更多相关文章
- 【安全测试】burpsuite安装方法
burp suite需要安装Java环境才可以运行,最好安装jdk1.6以上版本. 1.将jdk安装路径添加到环境变量-path里,加到bin即可: C:\Program Files\Java\jdk ...
- BurpSuite安装和配置
Burp Suite是什么 Burp Suite 是用于攻击web 应用程序的集成平台.它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一 ...
- 【工具安装】BurpSuite 安装教程
日期:2019-07-14 17:23:53 介绍:安装 JDK,配置 JDK 的环境变量.安装 BurpSuite,抓包 0x01. 安装 JDK 安装 JDK BurpSuite 需要 JAVA ...
- BurpSuite 安装配置简明教程
文章更新于:2020-04-14 按照惯例,需要的文件附上链接放在文首. 文件名:jdk-8u241-windows-x64.7z 文件大小:208.43 MB 下载链接:https://downlo ...
- BurpSuite安装与sqlmap联动
这是我新建的一台虚拟机,还没有安装java运行环境. 这是我的[burpsuite2.0](https://pan.baidu.com/s/1uGn4IE6_6Xn4cwj_Vo5BBg),现在我们去 ...
- 避开一部分安装问题的Burpsuite的安装教程
Burpsuite的安装教程 前言: 既然网上有很多的Burpsuite的安装教程为什么笔者还要在写这篇文章呢? 笔者发现网上的许多安装教程都存在着许许多多的问题,有时候对于一些安装细节描述不是很深, ...
- BurpSuite 2020.5安装教程
Burpsuite2020.5安装教程 Burpsuite2020.5需要在Java11的环境下才可正常运行. 所以首先安装Java11: 安装Java11 Java SE的安装非常简单,直接下一步, ...
- 使用Burpsuite破解Webshell密码
Burp Suite 是用于攻击web 应用程序的集成平台.它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程.所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证 ...
- Burpsuite安全测试测试指导
1 Burpsuite简介 Burpsuite是一款安全领域非常重要的Web扫描工具(或者说是平台),它用于攻击Web应用程序.在Burp Suite上集成了各种扫描工具插件,各个集成插件可以组 ...
随机推荐
- Scratch编程:漂亮的时钟(九)
“ 上节课的内容全部掌握了吗?反复练习了没有,编程最好的学习方法就是练习.练习.再练习.一定要记得多动手.多动脑筋哦~~” 01 — 游戏介绍 这节我们将绘制一个漂亮的.会走动时钟. 02 — 设计思 ...
- (转)三大WEB服务器对比分析(apache ,lighttpd,nginx)
ref : https://www.iteye.com/blog/hai0378-1860220 一.软件介绍(apache lighttpd nginx) 1. lighttpd Light ...
- resnet的理解-- 面试笔记
上周参加了XX大学研究生推免的面试,面试老爷问到了resnet主要解决了什么问题,我下意识的回答到解决了当网络加深的时候会出现的vanishing/exploding gradients,然后面试老爷 ...
- 关于Shareppoint客户端对象模型和Shareppoint根据内部名称获取字段值的随笔
实际上,每个SharePoint字段实际上有两个名称,一个是“标题”(Title,有时候也把它叫做“显示名称”),一个是“内部名称”(Internal Name).平时用户在列表视图界面上看到的,都是 ...
- 5_PHP数组_3_数组处理函数及其应用_2_数组统计函数
以下为学习孔祥盛主编的<PHP编程基础与实例教程>(第二版)所做的笔记. 一.数组统计函数 数组统计函数是指统计数组各元素的值,并对这些值进行简单分析. 1. count() 函数 该函数 ...
- kubernetes第一章--介绍
- 浅谈ES6中super关键字
作用: super 关键字用于访问父对象上的函数. 语法: super([arguments]); // 访问父对象上的构造函数 super.functionOnParent([arguments]) ...
- 浅析JavaScript异步
一直以来都知道JavaScript是一门单线程语言,在笔试过程中不断的遇到一些输出结果的问题,考量的是对异步编程掌握情况.一般被问到异步的时候脑子里第一反应就是Ajax,setTimseout...这 ...
- Restful api 返回值重复的问题
Spring boot全家桶前后端分离的项目,在扩充某一个列表形式的返回值时,发现返回值出现了一批的重复. 正常的数据返回: 数值完全一致只是参数名称区分了大小写,如下图: 推测可能是restful格 ...
- 关于maven中版本控制问题
之前我们说过Maven的版本分为快照和稳定版本,快照版本使用在开发的过程中,方便于团队内部交流学习.而所说的稳定版本,理想状态下是项目到了某个比较稳定的状态,这个稳定包含了源代码和构建都要稳定. ma ...