安全测试工具之BurpSuite

一、应用场景

安全测试工具之BurpSuite

 

二、安装软件

官网下载地址:https://portswigger.net/burp/releases

安全测试工具之BurpSuite

注册机的 Github 项目地址:*AZhen/BurpSuitePro-2.1

项目克隆到本地:

安全测试工具之BurpSuite

 

下载完成后将 burp-keygen-scz.jar 和 burp-loader-x-Ai.jar 放入到 BP 的如下图的目录下:

安全测试工具之BurpSuite

 

 

安全测试工具之BurpSuite

 

编辑vmoptions.txt文件

安全测试工具之BurpSuite

 

 

添加:

-Dfile.encoding=utf-8
-noverify
-javaagent:burp-loader-x-Ai.jar
 -Xmx2048m

安全测试工具之BurpSuite

 

添加完成后,打开终端,先使用注册机加载 BP 运行一下:

/Applications/Project/Burp\ Suite\ Professional.app/Contents/PlugIns/jre.bundle/Contents/Home/bin/java -Dfile.encoding=utf-8 -noverify -javaagent:/Applications/Project/Burp\ Suite\ Professional.app/Contents/java/app/burp-loader-x-Ai.jar -Xmx2048m -jar /Applications/Project/Burp\ Suite\ Professional.app/Contents/java/app/burpsuite_pro.jar

安全测试工具之BurpSuite

 

安全测试工具之BurpSuite

 

这里提示需要激活,然后打开注册机:

/Applications/Project/Burp\ Suite\ Professional.app/Contents/PlugIns/jre.bundle/Contents/Home/bin/java -jar /Applications/Project/Burp\ Suite\ Professional.app/Contents/java/app/burp-keygen-scz.jar

安全测试工具之BurpSuite

 

 

复制注册机License到BP:

安全测试工具之BurpSuite

 

安全测试工具之BurpSuite

 

得到以下请求码:

安全测试工具之BurpSuite

 

Copy request 复制到 Activation Request ,Activation Response 复制到 Paste response

安全测试工具之BurpSuite

 

点击next,大功告成

安全测试工具之BurpSuite

 

验证:

安全测试工具之BurpSuite

 

 

参考文章

①《macOS 下如何优雅的使用 Burp Suite》*****

②《Mac系统Burp Suite的安装》*****

 

上一篇:Lab: Information disclosure in error messages 错误消息中的信息披露


下一篇:docker在vulhub中的使用命令合集