1、Burpsuite简介
Burp Suite是一款集成化的渗透测试工具,包含了很多功能,可以帮助我们高效地完成对Web应用程序的渗透测试和攻击。
Burp Suite 由Java语言编写,基于Java 自身的跨平台性,使这款软件学习和使用起来更方便。Burp Suite不像其他自动化测试工具,它需要手工配置一些参数,触发一些自动化流程,然后才会开始工作。
Burp Suite可执行程序是Java文件类型的jar文件,免费版可以从官网下载。免费版的Burp Suite会有许多限制,无法使用很多高级工具,如果想使用更多的高级功能,需要付费购买专业版。专业版与免费版的主要区别有以下三点。
- Burp Scanner
- 工作空间的保存和恢复
- 拓展工具,如Target Analyzer、Content Discovery和Task Scheduler
2、Burpsuite安装过程
2.1 安装Java环境
Burp Suite是用Java语言开发的,运行时依赖JRE,需要安装Java环境才可以运行。
安装Java环境的具体过程如下:
(1)JDK下载。window版本JDK可在官网下载对应版本的JDK安装
(2)安装完成之后,检查是否安装成功。打开cmd命令窗口,输入java -version,如果成功返回版本号说明安装成功。
2.2 配置环境变量
(1)判断是否需要进行环境变量配置。打开cmd ,输入javac , 若返回帮助信息,如下图所示,说明程序安装己经正确配置了环境变量,无需手动配置。
(2)如果没有配置环境变量,配置下:右击“计算机”,接着单击“属性”→“高级系统设置”→“环境变量”
新建:
编辑配置path:
2.3 Burpsuite安装
(1)下载,双击注册机,点击运行,即可运行Burp Suite
(2)注册码复制粘贴
(3)手动激活
(4)请求以及响应粘贴到对应位置
安装完成如图:
注意每次都要用注册机来运行
标签:Java,配置,Burp,Suite,安装,环境变量 From: https://www.cnblogs.com/yy-123/p/16757499.html