【2026】超详细BurpSuite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了

【2026】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了

一、简介

Burpsuite 是用于攻击 web 应用程序的集成平台。它包含了许多 Burp 工具,这些不同的 Burp 工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示 HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。它主要用来做安全性渗透测试。其多种功能可以帮我们执行各种任务,请求的拦截和修改,扫描 web 应用程序漏洞,以暴力破解登陆表单,执行会话令牌等多种的随机性检查。

Burp Suite工具箱

burp suite包括以下几个模块

0x00 环境与安装

2021专业版推荐使用jdk11

二、安装教程

BP : https://portswigger.net/Burp/Releases

注册机:https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases

java sdk: https://download.java.net/openjdk/jdk11/ri/openjdk-11+28_windows-x64_bin.zip

**vbs自启动脚本:**``DIM objShell``DIM command``set objShell=wscript.createObject("wscript.shell")``command="java -javaagent:BurpLoaderKeygen.jar -noverify -jar burpsuite_pro_v2021.7.jar"``iReturn=objShell.Run(command, 0, TRUE)``**bat脚本启动:**``java -javaagent:BurpLoaderKeygen.jar -noverify -jar burpsuite_pro_v2021.12.1.jar``12345678

上面安装也可以使用

BurpSuite 2021 —— java 11

http://jdk.java.net/java-se-ri/11

BurpSuite下载:

https://portswigger.net/burp/releases

激活文件(注册机):

https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases

0x01 主窗口页面:

0x02 Dashboard模块的介绍(扫描与审计)

新建扫描对象,这里使用的是爬取与审计测试,下面protocol模块可以设定爬取的条件,即不爬取某些对象,

其他按照默认的配置,可以设置自己的UA头

设置账户密码访问

其他参数

扫描结果:更详细可以点击项目的右下角view模块,看到爬取的url信息与扫描结果

更详细的模块查看你(Target模块)

0x03 New live task 模块的使用

第一个模块:来自代理的实时审计(所有流量)

第二个模块:从代理(所有流量)动态被动爬行

爬取结果:

0x04 proxy 模块的使用

(1)proxy是最常用的模块,拦截代理流量进行操作等

(2)proxy----intercept模块详解

可以审计当前的请求,或者存储和发送到其他的页面进行其他的操作等

在其他地方导入其他的请求数据包

拦截当前数据包的 返回包,可以进行伪造验证等操作,在之后的渗透中会使用到

对当前输入时候的对象进行urlcode编码,一些特殊的符号会自动转换成url编码

(3)proxy----http hitsory模块 记录请求日志功能

(4)proxy----options模块 监听配置

拦截的代理设置,proxy就是拦截当前设置的IP与port

添加请求拦截规则设置模块–intercept client requests

可以设置不拦截某些条件,例如不拦截请求地址后缀为jpg等,proxy会自动放行此数据包

设置:只拦截post请求

下面一个模块针对返回包的拦截条件,目前用的不是太多

自动将请求包的指定内容替换成某些内容—match and replace

本proxy模块的其他内容没有作太多的使用要求,上面叙述到的都是常使用的,其他内容下面涉及到详解

0x05 Target模块使用介绍

抓取流量后,本模块起到一个辅助的作用,可以观察捕获的页面内的链接等

0x06 Repeater模块使用介绍

将数据发到sitemap 模块

数据的加解密编码等

数据的hex值修改,常用于渗透绕过等

右侧的更改数据包同等选项的使用,涉及到对数据包的字段的增加修改等,不用担心格式问题的错误

0x07 intruder模块使用介绍

这个模块是经常是使用到的,这里将常用的模块列举出来

1.爆破的四种模式

Sniper:狙击手单点模式,将数据逐一填充到指定位置

Battering ram:将数据同时填充到多个指定位置,例A字典的数据同时填充到两个位置

Pitchfork:将每个字典逐一对称匹配,例如A字典的1号位与B字典的1号位匹配,绝不相交匹配

Cluster bomb:将每个字典逐一交叉匹配,例如A字典的所有位与B字典的所有位都匹配,

inturder payload 组合破解爆破模式:

0x08 Decoder 加解密模块

0x09 Comparer 数据对比模块

0x10 Extender-插件环境模块

添加java与python环境,后面的插件自行百度使用即可

注意!配置的python的jython环境必须要有环境变量,即在cmd环境下可以直接使用python

0x11 代理设置 User option模块

使用端口查询:

代理配置即可:

为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!

文章来自网上,侵权请联系博主

互动话题:如果你想学习更多网安方面的知识和工具,可以看看以下题外话!

学习资源

如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你

知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。


1、知识库价值

深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。

实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。

2、 部分核心内容展示

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。

1、网络安全意识

2、Linux操作系统

3、WEB架构基础与HTTP协议

4、Web渗透测试

5、渗透测试案例分享

6、渗透测试实战技巧

7、攻防对战实战

8、CTF之MISC实战讲解

3、适合学习的人群

一、基础适配人群

  1. 零基础转型者‌:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链‌;
  2. 开发/运维人员‌:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展‌或者转行就业;
  3. 应届毕业生‌:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期‌;

二、能力提升适配

1、‌技术爱好者‌:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者‌;

2、安全从业者‌:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力‌;

3、‌合规需求者‌:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员‌;

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1169671.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Hadoop_Spark背后的CAP定理:大数据框架设计哲学

Hadoop/Spark背后的CAP定理:大数据框架设计哲学关键词:CAP定理、分布式系统、一致性、可用性、分区容错性、Hadoop、Spark摘要:本文将带你走进分布式系统的"三角困境"——CAP定理,用生活中的小故事和大数据框架&#xf…

性价比高的厌氧池清淤哪个靠谱

厌氧池清淤哪家好?2024年性价比TOP5专业深度测评开篇:行业痛点与测评使命厌氧池作为污水处理的核心设施,其清淤作业直接影响企业环保合规与生产效率。然而,市场上清淤服务商资质参差不齐,价格从每立方几十元到数百元差…

深入解析BPFDoor:利用BPF技术的隐蔽Linux后门

嗨,恶意软件爱好者们, 今天,我将分析一款名为“BPFDoor”的恶意软件。该恶意软件于2022年被发现。 在分析恶意软件之前,别忘了使用虚拟机,并始终记住使用仅主机模式连接。 摘要 BPFDoor 是一款 Linux/Unix 恶意后门程序…

手把手教你用9款AI工具一键生成毕业论文全程指南

一、毕业论文工具选择:9款AI工具核心功能对比表 写论文前最头疼的是“选对工具”——不同工具擅长的环节不同,选错了反而浪费时间。下面这张表格帮你快速定位每个阶段最适合的工具,核心推荐的「鲲鹏智写」会用★标注,方便你重点关…

HTTPS加密与JWT鉴权机制详解

HTTPS加密与JWT鉴权机制详解 1.HTTPS 数据传输加密流程 非对称加密(公钥/私钥)并不直接用于数据传输 • 直接用公钥加密大量业务数据效率太低(RSA、ECC 这种算法比 AES 慢几个数量级)。• 实际上,非对称加密只用来 …

OV SSL证书为什么是助力企业网站实现HTTPS加密的优选方案?怎么快速获取?

一、为什么 OV SSL 证书是企业网站实现 HTTPS 加密的优选方案? (一)核心优势:安全 可信 合规的黄金三角 1. 身份强验证,终结“真假官网”难题 双重审核机制:不同于 DV(域名验证&#xff09…

Ubuntu 22.04上的Bitsandbytes模型量化完全指南:从原理到实践 - 实践

Ubuntu 22.04上的Bitsandbytes模型量化完全指南:从原理到实践 - 实践pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: &q…

3月份SSL证书有效期缩短为200天?企业应该如何有效的应对?

一、政策背景与核心解读 政策背景​ 国际标准组织 CA/浏览器论坛(CA/Browser Forum)通过了《SC-081v3 提案》,决定逐步缩短 SSL/TLS 证书最长有效期,旨在降低私钥泄露风险、加速加密算法迭代,并提升网络安全整体水平。…

网络安全等级保护制度详解,一文掌握核心要点!

网络安全等级保护制度详解,一文掌握核心要点!_等级保护相关政策和法律法规 一、等级保护制度发展情况 等级保护制度的法律依据 《计算机信息系统安全保护条例》(1994年General Office of the State Council第147号令) 公安部主…

全网最全9个一键生成论文工具,继续教育学生轻松搞定毕业论文!

全网最全9个一键生成论文工具,继续教育学生轻松搞定毕业论文! AI 工具助力论文写作,轻松应对学术挑战 在当今快速发展的教育环境中,继续教育学生面临着越来越高的学术要求。尤其是在撰写毕业论文时,如何高效完成内容创…

2026年靠谱GEO助手源码哪家?源头作者直推 - 源码云科技

2026年靠谱GEO助手源码哪家?源头作者直推2026年AI搜索风口全面爆发,生成式引擎优化已然成为企业引流获客的核心赛道,选择一家靠谱的GEO优化服务商,拿到一手GEO优化源码,直接决定了创业项目的盈利上限和市场竞争力…

yum命令用法与技巧总结

yum是RHEL、CentOS等Linux系统上强大的软件包管理器,能自动解决依赖问题。掌握它的核心操作和技巧,能极大提升你的系统管理效率。 📦 yum核心操作速查 你可以将yum理解为Linux的“应用商店”,它通过仓库(Repository&…

靶场 一个免费的CTF靶场练习平台

靶场 | 一个免费的CTF靶场练习平台 介绍 一个动态flag练习靶场平台拥有容器管理、题库管理、动态flag、作弊检测、公告通知、题库隔离、排行榜等功能,能够实现动态启动题库、快速部署、权限分离、一键部署、多端口开放,并提供compose容器支持&#xff…

计算机专业必看,大学如何规划才能跑赢同龄人?

计算机专业必看,大学如何规划才能跑赢同龄人? 计算机专业 -COMPUTER SCIENCE- 你有没有发现——同样学计算机, 有人**一毕业****月薪两三万、**甚至年薪百万; 也有人六七千、甚至对口工作都找不着。 差距到底在哪&#xff1…

2026集美装修公司哪家好?口碑+性价比精选,装修博主实测分享! - 品牌测评鉴赏家

2026集美装修公司哪家好?口碑+性价比精选,装修博主实测分享!一、引言:集美装修选公司,别再盲目踩坑! 1.1 集美业主装修的痛点与需求 在集美,不管是拿到新房钥匙、满心憧憬未来生活的业主,还是打算对老房子进行…

dnf包管理器使用指南与技巧总结

一、命令结构概览基本语法dnf [选项] <子命令> [参数]二、核心子命令详解1. 安装相关命令install - 安装软件包sudo dnf install package_name sudo dnf install package1 package2 package3 # 多个包 sudo dnf install package-1.0-1.el8.x86_64 # 指定版本 sudo dnf…

2026年口碑好的温州商务车租车,温州大巴55座租车,温州商务车出租公司用户好评名录 - 品牌鉴赏师

引言在当今出行需求日益多样化的时代,租车服务成为了许多人商务出行、旅游度假等活动的重要选择。温州作为经济活跃、旅游资源丰富的城市,其租车市场也呈现出蓬勃发展的态势。为了帮助消费者在众多的租车公司中挑选到…

红队视角:内网是如何被一步步打穿的?

红队视角&#xff1a;内网是如何被一步步打穿的&#xff1f; 在数字化的世界里&#xff0c;信息已成为最具战略价值的资产之一&#xff0c;而与之相伴的信息安全威胁也愈发复杂多样&#xff0c;黑客攻击、恶意软件感染、数据泄露等安全事件频繁发生&#xff0c;给个人、企业乃…

RPM命令详解与技巧总结

一、RPM基础概念1.1 什么是RPMRPM&#xff08;Red Hat Package Manager&#xff09;&#xff1a;红帽包管理器用于安装、卸载、升级、查询和验证软件包文件扩展名&#xff1a;.rpm1.2 RPM包命名规范name-version-release.architecture.rpm 示例&#xff1a;nginx-1.18.0-2.el7.…

海沧装修大揭秘!这几家公司你绝对不能错过 - 品牌测评鉴赏家

海沧装修大揭秘!这几家公司你绝对不能错过一、装修的烦恼与困惑 家人们!当初我在海沧买房时满心欢喜,终于要拥有属于自己的温馨小窝了。而装修作为打造理想家的关键一步,我也是做足了功课,踩过不少摸索的弯路后,…