BurpSuite Professional安裝教程

1、下載

先從 https://pan.baidu.com/s/1eGR4k1febuzBoSBsCaP2rA 下載破解工具,解壓。java

2、環境準備

破解工具須要在Java環境下,最好是JDK8緩存


image.png

3、運行破解

進入破解目錄網絡


image.png

雙擊打開burp-loader-keygen-2.jar,點擊run工具


run

打開BurpSuite成功ui


image.png

把Keygen中License複製粘貼到burpsuite中spa


image.png

點擊Next代理


image.png

點擊Manual activationcode


image.png

點擊copy request,粘貼到Keygen的request中get


image.png

此時下方的Activation Response能即時獲得一個響應包,複製response到BurpSuite中it


image.png

點擊Next,提示激活成功


image.png

點擊Finish,即進入BurpSuite的使用界面,可使用啦


image.png

激活成功後,不能經過雙擊BurpSuite主程序來啓動,仍是要經過Keygen的run啓動,不然啓動以後仍是須要輸入key。也能夠將主程序和Keygen放在同一目錄下,用命令啓動(回去看發現就是run前面那一段)
java -noverify -Xbootclasspath/p:burp-loader-keygen-2.jar -jar burpsuite_pro_v2.1.jar

image.png

也能夠將命令保存爲bat文件,下次直接從bat文件啓動便可

4、配置CA證書

默認狀況下,BurpSuite只能抓取http請求,https請求因爲含有證書,沒法正常抓取,按照以下步驟設置便可。

1. 下載證書

打開BurpSuite,下載證書到本地


image.png

2. 導入證書

Chrome
進入證書管理配置

image.png

導入剛纔下載的證書
image.png

導入成功後,證書列會有一個PortSwigger CA的證書

Firefox
進入證書管理配置

image.png

一樣導入下載的證書


image.png

勾選信任


image.png

導入成功後,證書列會有一個PortSwigger CA的證書

3. 設置代理

Chrome

image.png

設置手動代理並保存
image.png

此時,BurpSuite能夠捕獲https數據

Firefox
進入網絡設置

image.png

設置手動代理並保存
image.png

此時,BurpSuite能夠捕獲https數據

5、Q&A

Chrome配置後,仍是沒用的話,能夠嘗試清除緩存後,再操做一遍。

相關文章
相關標籤/搜索