一.burpsuit的环境搭建
Burp Suite可以说是Web安全工具中的瑞士军刀,打算写几篇Blog以一个小白的角度去学习Burp Suite(简称BP),会详细地说一下的用法,说明一下每一个部分是什么功能,主要通过图的备注来说明各个按钮是什么功能。有什么错误也希望走过路过的大佬们指出,由于是说基本用法所以比较基础,各种大佬大神可以绕过啦哈哈。
注意:xxx必须大于100,否则待会启动burpsuit会闪退 2.下载破解版根据流程黏贴验证码就可以了 http://www.vuln.cn/8847 那边下载连接试下可以参考这个 链接: https://pan.baidu.com/s/1PqcBQhrnOZHEz4eWyNg6HA 提取码: 2n5q
二.burpsuit的基本使用
1.proxy模块
1.主界面
2.代理的配置:
配置部分能看到,BP默认侦听8080端口,可以进行增添、修改的操作:
可以进行增添、修改侦听的代理
页面点击Request handling配置对请求的处理: