RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

一、简介

Burpsuite 是用于攻击 web 应用程序的集成平台。它包含了许多 Burp 工具,这些不同的 Burp 工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示 HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。它主要用来做安全性渗透测试。其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描 web 应用程序漏洞,以暴力激活成功教程登陆表单,执行会话令牌等多种的随机性检查。

Burp Suite工具箱

burp suite包括以下几个模块

  • proxy:代理,默认地址是127.0.0.1,端口是8080

  • target:站点目标,地图

  • spider:爬虫

  • scanner:漏洞扫描

  • repeater:http请求消息与响应消息修改重放

  • intruder:暴力激活成功教程

  • sequencer:随机数分析

  • decoder:各种编码格式和散列转换

  • comparer:可视化差异对比功能

0x00 环境与安装

2021专业版推荐使用jdk11

二、安装教程

BP : https://portswigger.net/Burp/Releases

注册机:https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases

java sdk: https://download.java.net/openjdk/jdk11/ri/openjdk-11+28_windows-x64_bin.zip


上面安装也可以使用

BurpSuite 2021 —— java 11

http://jdk.java.net/java-se-ri/11

BurpSuite下载:

https://portswigger.net/burp/releases

激活文件(注册机):

https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases

0x01 主窗口页面:

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

0x02 Dashboard模块的介绍(扫描与审计)

新建扫描对象,这里使用的是爬取与审计测试,下面protocol模块可以设定爬取的条件,即不爬取某些对象,

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

其他按照默认的配置,可以设置自己的UA头

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

设置账户密码访问

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

其他参数

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

扫描结果:更详细可以项目的右下角view模块,看到爬取的url信息与扫描结果

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

更详细的模块查看你(Target模块)

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

0x03 New live task 模块的使用

第一个模块:来自代理的实时审计(所有流量)

第二个模块:从代理(所有流量)动态被动爬行

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

爬取结果:

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

0x04 proxy 模块的使用

(1)proxy是最常用的模块,拦截代理流量进行操作等

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

(2)proxy—-intercept模块详解

可以审计当前的请求,或者存储和发送到其他的页面进行其他的操作等

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

在其他地方导入其他的请求数据包

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

拦截当前数据包的 返回包,可以进行伪造验证等操作,在之后的渗透中会使用到

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

对当前输入时候的对象进行urlcode编码,一些特殊的符号会自动转换成url编码

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

(3)proxy—-http hitsory模块 记录请求日志功能

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

(4)proxy—-options模块 监听配置

拦截的代理设置,proxy就是拦截当前设置的IP与port

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

添加请求拦截规则设置模块–intercept client requests

可以设置不拦截某些条件,例如不拦截请求地址后缀为jpg等,proxy会自动放行此数据包

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

设置:只拦截post请求

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

下面一个模块针对返回包的拦截条件,目前用的不是太多

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

自动将请求包的指定内容替换成某些内容—match and replace

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

本proxy模块的其他内容没有作太多的使用要求,上面叙述到的都是常使用的,其他内容下面涉及到详解

0x05 Target模块使用介绍

抓取流量后,本模块起到一个辅助的作用,可以观察捕获的页面内的链接等

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

0x06 Repeater模块使用介绍

将数据发到sitemap 模块

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

数据的加解密编码等

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

数据的hex值修改,常用于渗透绕过等

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

右侧的更改数据包同等选项的使用,涉及到对数据包的字段的增加修改等,不用担心格式问题的错误

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

0x07 intruder模块使用介绍

这个模块是经常是使用到的,这里将常用的模块列举出来

1.爆破的四种模式

Sniper:狙击手单点模式,将数据逐一填充到指定位置

Battering ram:将数据同时填充到多个指定位置,例A字典的数据同时填充到两个位置

Pitchfork:将每个字典逐一对称匹配,例如A字典的1号位与B字典的1号位匹配,绝不相交匹配

Cluster bomb:将每个字典逐一交叉匹配,例如A字典的所有位与B字典的所有位都匹配,

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

inturder payload 组合激活成功教程爆破模式:

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

0x08 Decoder 加解密模块

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

0x09 Comparer 数据对比模块

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

0x10 Extender-插件环境模块

添加java与python环境,后面的插件自行百度使用即可

注意!配置的python的jython环境必须要有环境变量,即在cmd环境下可以直接使用python

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

0x11 代理设置 User option模块

使用端口查询:

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

代理配置即可:

RubyMine激活2024.1.2(【2024最新版】超详细Burp Suite安装保姆级教程,Burp Suite的基本介绍及使用,收藏这一篇就够了)

感兴趣的可以访问我的往期文章,这里详细介绍了其它黑客工具安装使用

黑客入门——最好用的渗透测试工具:https://zhuanlan.zhihu.com/p/

【2023最新版】超详细NMAP安装保姆级教程,Nmap的介绍、功能并进行网络扫描,收藏这一篇就够了:

https://zhuanlan.zhihu.com/p/

【2023最新版】超详细Aircrack-ng安装保姆级教程,破译WiFi,收藏这一篇就够了:

https://zhuanlan.zhihu.com/p/

【2023最新版】超详细Sqlmap安装保姆级教程,SQL注入使用指南,收藏这一篇就够了:

https://zhuanlan.zhihu.com/p/

【2023最新版】超详细Wireshark安装保姆级教程,Wireshark抓包(网络分析),收藏这一篇就够了:

https://zhuanlan.zhihu.com/p/

【网络安全】免费DDOS攻击测试工具:

https://zhuanlan.zhihu.com/p/

黑客网站大全!都在这了!速看被删就没了:

https://sigusoft.com/s/WSCI4JdVbYv-ExXgjiU7Rw

一些安全大佬的微信公众号推荐:

https://sigusoft.com/s/rsvshdAAxCMBkg0PG7Zkdg

为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!

因篇幅有限,仅展示部分资料,需要下方链接即可前往获取

[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
因篇幅有限,仅展示部分资料,需要下方链接即可前往获取

[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]

RubyMine激活2024.1.2

2024最新激活全家桶教程,稳定运行到2099年,请移步至置顶文章:https://sigusoft.com/99576.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。 文章由激活谷谷主-小谷整理,转载请注明出处:https://sigusoft.com/109742.html

(0)
上一篇 2024年 6月 11日
下一篇 2024年 6月 11日

相关推荐

关注微信