当前位置: 首页 > ds >正文

BurpSuite 1.4.07 详细使用指南:安装、配置与渗透测试实战

1. 安装与启动

  • 下载burpsuite-1.4.07.jar链接:https://pan.quark.cn/s/09cc261a04d0

  • 运行:需已安装 Java 环境(JDK 6/7/8),命令行执行:

    java -jar burpsuite-1.4.07.jar

2. 配置浏览器代理

  1. 设置代理

    • 地址127.0.0.1 或 localhost

    • 端口8080(默认)。

    • 浏览器插件(可选):如 Firefox 的 FoxyProxy 或 Chrome 的 SwitchyOmega。

  2. 忽略 HTTPS 证书警告

    • 访问 http://burp 下载 Burp 的 CA 证书,导入浏览器信任库。


3. 基础模块使用

Proxy(代理拦截)
  • 拦截请求

    • 打开 Proxy → Intercept,点击 Intercept is on 开启拦截。

    • 浏览器访问目标网站,请求会暂停在 Burp 中,可修改后 Forward 或 Drop。

  • 历史记录:Proxy → HTTP history 查看所有请求。

Target(目标管理)
  • 添加目标:在 Target → Site map 中右键添加域名或手动输入。

  • Scope 设置:定义测试范围(如 *.example.com)。

Scanner(扫描器,仅Pro版)
  • 右键目标 → Actively scan 启动主动扫描(旧版功能可能有限)。

Spider(爬虫)
  • 右键目标 → Spider this host 爬取网站目录。

Repeater(重放)
  • 从 Proxy/History 右键请求 → Send to Repeater,手动修改并重复发送。

Intruder(爆破)
  1. 发送请求到 Intruder。

  2. 设置攻击类型(如 Sniper、Cluster bomb)。

  3. 标记变量(§ 包围),加载字典(Payloads)。

  4. 开始攻击,分析结果。

Decoder(编码/解码)
  • 输入字符串,选择编码(Base64、URL、Hex 等)进行转换。


4. 移动端/APP 抓包

  1. 手机配置

    • Wi-Fi 代理设置为电脑 IP + 端口 8080

    • 安装 Burp CA 证书(需手机信任)。

  2. 抓包:APP 流量会显示在 Proxy 历史记录中。

http://www.xdnf.cn/news/698.html

相关文章:

  • OpenCV 模板与多个对象匹配方法详解(继OpenCV 模板匹配方法详解)
  • 零基础上手Python数据分析 (19):Matplotlib 高级图表定制 - 精雕细琢,让你的图表脱颖而出!
  • 初级达梦dba的技能水准
  • C++:详解命名空间
  • 清醒思考的艺术
  • 二叉树的顺序结构及实现
  • 【第一天】一月速通python,第一天基本语法
  • ZYNQ笔记(九):定时器中断
  • (done) 吴恩达版提示词工程 1. 引言
  • 软件测试笔记(测试的概念、测试和开发模型介绍、BUG介绍)
  • C语言之机房机位预约系统
  • oracle认证大师ocm学习
  • 学习笔记:黑马程序员JavaWeb开发教程(2025.3.23)
  • 基于Spring AI Alibaba实现MCP协议的SSE实时流式服务深度解析
  • 肖特基二极管详解:原理、作用、应用与选型要点
  • Cribl 对Windows-xml log 进行 -Removing filed-06
  • PySide6 GUI 学习笔记——常用类及控件使用方法(常用类尺寸QSizeF)
  • 常见浏览器 WebDriver 驱动下载
  • PCL库开发入门
  • Kubernetes控制平面组件:调度器Scheduler(一)
  • 基于深度学习的线性预测:创新应用与挑战
  • 探秘STM32如何成为现代科技的隐形引擎
  • 【锂电池SOH估计】SVM支持向量机锂电池健康状态估计,锂电池SOH估计(Matlab完整源码和数据)
  • HTMLCSS实现网页轮播图
  • DB-Day9笔记-用户权限数据库备份事务索引视图
  • BFD协议原理
  • PH热榜 | 2025-04-20
  • 安卓处理登录权限问题
  • 09【所有权·核心】规则与移动 (Move):Rust 内存安全基石详解
  • 2025年4月19日-美团春招笔试题-第一题