首页 > 其他分享 >渗透工具burpsuite的安装与配置环境变量

渗透工具burpsuite的安装与配置环境变量

时间:2023-01-04 16:04:46浏览次数:38  
标签:web java JDK 渗透 应用程序 burpsuite 安装 环境变量

Burpsuite简介

Burpsuite是用于攻击web应用程序的集成平台,它可以算是web安全工具里面的瑞士军刀。所有的工具共享一个能处理并显示HTTP消息的可扩展框架,模块之间无缝交换所有信息。

渗透工具burpsuite的安装与配置环境变量_JAVA

Proxy——是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。

Spider——是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。

Scanner[仅限专业版]——是一个高级的工具,执行后,它能自动地发现web 应用程序的安全漏洞。

Intruder——是一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing 技术探测常规漏洞。

Repeater——是一个靠手动操作来补发单独的HTTP 请求,并分析应用程序响应的工具。

Sequencer——是一个用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。

Decoder——是一个进行手动执行或对应用程序数据者智能解码编码的工具。

Comparer——是一个实用的工具,通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。

不过一般情况下最常用的就是Intruder,进行爆破攻击。

Burpsuite是由java语言编写的一款跨平台的软件,但是burpsuite不像自动化测试软件不需要输入任何东西就能完成测试,它需要手动的去配置某些参数来触发对应的行为才会完成相应的测试。

JAVA的安装

因为是用java语言进行编写的,所以需要使用到java的运行环境。我们首先要下载java,直接百度JDK下载,找好资源进行安装。因为我已经安装好了,就直接找的截图。

渗透工具burpsuite的安装与配置环境变量_应用程序_02

渗透工具burpsuite的安装与配置环境变量_应用程序_03

渗透工具burpsuite的安装与配置环境变量_应用程序_04

渗透工具burpsuite的安装与配置环境变量_JAVA_05

安装完成后,我们要对JDK的环境变量进行配置才能正常使用。

直接在设置中搜索

渗透工具burpsuite的安装与配置环境变量_JAVA_06

选择编辑系统环境变量

渗透工具burpsuite的安装与配置环境变量_应用程序_07

打开之后是这个样子

在系统变量里打开新建 输入JAVA_  HOME,变量值就填入你的安装路径,完成之后保存。

接下来找到path的环境变量,进行编辑

点击新建

直接在后面加入“%JAVA_HOME%\bin”(这里的意思引用JAVA_HOME的路径所以要注意变量值后面有没有输入\不要重复输入了)

至此,JDK安装完成。

下载并安装完成后,在命令行中输入java -version来查看是否安装完成并且查看版本。

渗透工具burpsuite的安装与配置环境变量_应用程序_08

环境安装完成之后,前往burpsuite下载,(https://portswigger.net/burp)首先介绍一下burpsuite的三个版本。

渗透工具burpsuite的安装与配置环境变量_JAVA_09

企业版、专业版、社区版,其中企业版和专业版都是要花钱的,社区版是免费的,当然社区版相比其他两种,功能上有所欠缺,最主要的区别是在于web漏洞扫描上面,但是毕竟是免费的,还要什么自行车是吧。

当然我们可以用一些小手段弄到专业版的,但是还是要支持正版的。

渗透工具burpsuite的安装与配置环境变量_JAVA_10

打开之后就是这个样子的,当然觉得英文看得不爽可以去找一个汉化包进行一下汉化。

如果拿到的资源是破解后的就可以直接使用,如果是拿到的是未破解的,那么还需要自己手动使用一下破解软件来获得激活码,不过现在绝大多数情况下都是直接给的你破解完成后的。

至于为什么burpsuite的安装介绍为什么这么少还不如JDK多,因为最大的问题就在JDK安装后的环境配置上,很多人在刚学习的时候都是安装完了,就直接打开burpsuite然后发现没法用,所以我们这里着重介绍了一下JDK环境上的配置,而且burpsuite本身的安装也没有什么好讲的。

安装与简介就先介绍到这里,下一篇文章我们再来详细介绍一下burpsuite里的功能以及要注意的地方。

标签:web,java,JDK,渗透,应用程序,burpsuite,安装,环境变量
From: https://blog.51cto.com/u_14079860/5988659

相关文章

  • Linux环境下java环境变量配置简单说明
    第一步:到jdk包的路径下tar-xvfjdk-8u121-linux-x64.tar.gz-C/usr/lib/jvm第二步:cd/usr/lib/jvmls-ls查看下 第三步:配置环境变量vim/etc/profile按键i进入插入......
  • 红队渗透靶场之prime1.0(超详细!)
    靶场考察知识WordpressWordPress是一个免费的开源内容管理系统(CMS),可以用来创建和管理网站或博客。它是由PHP语言和MySQL数据库构建的,并且拥有大量的插件和主题,可以让您轻......
  • 【实战】前端JS环境下的渗透小技巧
    前端JS环境下的渗透小技巧https://mp.weixin.qq.com/s?__biz=MzI4MjI2NDI1Ng==&mid=2247484261&idx=1&sn=4b01cb98de0e589e7c7cb9d25dea3031&chksm=eb9dd4cadcea5ddc9b42c......
  • Window系统下jdk安装以及环境变量配置
    本文主要记录一些在window系统下安装jdk的步骤,所用的系统是win10,jdk版本为jdk-8u181-windows-x64一.JDK和JRE安装1.首先到Oracle官网下载jdk,我这里选择的是64位window......
  • Android_home配置环境变量
    Android_home配置环境变量 首先要先进入androidstudio找到androidsdk的安装路径,一般默认安装在c盘中,  进入设置,搜索SDK  推荐切换到D盘进入环境变量设置......
  • JDK8下载安装与配置环境变量(linux)
    一、JDK8下载官网下载地址:JavaDownloads|Oracle下载前需登录Oracle账号,没有的话可以用邮箱注册一个,登录之后即可进行下载。二、JDK8安装1.将安装包上传至服务器的......
  • java11 最新配置环境变量步骤
    1、首先按下快捷键“win+r”打开运行,输入cmd。  2、然后输入:SETJAVA_HOME=C:\ProgramFiles\Java\jdk-11.0.6  3、然后继续输入:SETCLASSPATH=%JAVA_HOME%\lib......
  • #yyds干货盘点#Linux设置环境变量
    我们通过设置Linux的环境变量,可以方便我们的程序调用,比如我想把NodeJs加入环境变量/root/nodejs/bin/永久性更改对所有用户生效加入环境变量vim/etc/profile我们在最后一行......
  • linux配置java环境变量(详细)
    一.解压安装jdk 在shell终端下进入jdk-6u14-linux-i586.bin文件所在目录, 执行命令./jdk-6u14-linux-i586.bin这时会出现一段协议,连继敲回车,当询问是否同意的时候,输入......
  • Java千问:开发Java程序为什么要配置环境变量?
    我们在学习搭建Java开发环境的时候,老师总是让我们先安装JDK,紧接着又让我们去配置环境变量,之后才能动手编写Java程序。很多同学按照老师的步骤去做,成功的搭建好了Java开发环......