首页 > 其他分享 >#渗透测试#SRC漏洞挖掘#红蓝攻防#黑客工具之Burp Suite介绍02-如何破解(中英对比)

#渗透测试#SRC漏洞挖掘#红蓝攻防#黑客工具之Burp Suite介绍02-如何破解(中英对比)

时间:2024-11-30 23:05:03浏览次数:5  
标签:02 SRC java -- jar 黑客工具 add UNNAMED opens

免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。                                                                  #陇羽sec#

如需获取工具,评论区留言即可!!!

前言

工欲善其事必先利其器,Burp Suite 作为必不可少的工具,安装是非常有必要的。

下载

  • BurpSuite V2024.10本体
  • BurpSuiteCN 汉化包 (点开链接之后点击releases ,然后下载Assets 下面的burpsuitloader.jar)
  • BurpLoaderKeygen 注册机

安装

  1. 下载Burp Suite Pro 2022.11.4,按照常规步骤安装
    注:建议更换路径安装
  2. 下载BurpLoaderKeygen 注册机,将其放入到 Burp Suite Jar 包的同级目录下。

由于原作者删库跑路了,他的库github
上面的链接是我的备份:BurpLoaderKeygen

  1. 下载BurpSuiteCN 汉化包,将其放入到 Burp Suite Jar 包的同级目录下。

激活

  1. 打开命令行窗口,先带着注册机运行一下 BurpSuite (注意先使用cd /d 命令将目录切换到BurpSuite的安装目录之下)
D:\tool\BurpSuitePro\jre\bin\java.exe --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:BurpLoaderKeygen.jar -jar D:\tool\BurpSuitePro\burpsuite_pro.jar

其中D:\tool\更换为你的安装目录 (这串命令很长,前后有两个需要更换为安装目录的地方,请务必注意)
2. 运行后,会弹出一个窗口,提示Enter License Key,不管,放一边
3. 新开命令行窗口,运行:

D:\tool\BurpSuitePro\jre\bin\java.exe -jar D:\tool\BurpSuitePro\BurpLoaderKeygen.jar

(同上,注意安装目录的更改)

  1. 将左侧窗口中的License中的内容复制粘贴到激活页面的Enter License key中,点击Next
  2. 点击Manual activation进行手动激活
  3. 点击Copy Request将其复制粘贴到左侧窗口的Activation Request中后,自动生成Activation Response
  4. 将左侧窗口的Activation Response的值复制粘贴到激活页面的第三个输入框内,点击Next
  5. 激活成功

汉化 以及优雅的使用

  • 打开你的安装目录中的BurpSuitePro.vmoptions
  • 添加保存:
--add-opens=java.desktop/javax.swing=ALL-UNNAMED
--add-opens=java.base/java.lang=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED
-javaagent:burpsuitloader-3.7.17-all.jar=loader,han
-javaagent:BurpLoaderKeygen.jar
-Xmx2048m

第二种方法

BurpSuite V2024.10

下载好点击CN_Burp(无CMD窗口).VBS,自动激活安装一步到位,创建个快捷方式放到桌面点击使用就可以。

完成~

之后打开 BurpSuitePro.exe ,和正版使用毫无差别,优雅永不过时~

标签:02,SRC,java,--,jar,黑客工具,add,UNNAMED,opens
From: https://blog.csdn.net/m0_62828084/article/details/144151268

相关文章

  • NOIP2024 游记
    NOIP2024赛后总结突发情况刚来到座位,开始试机!但是我只定义了个变量同时读入后再输出——发现运行了将近\(10\)秒钟左右,还把Dev-C++给卡得未响应了?!想起之前看到李易同学长的NOIP游记,这也太类似了吧,赶紧找监考老师换了一台电脑,但是好像还是有点慢,那就算了吧!(后来好像用着用......
  • 2024base新生赛week4pwn——ezstack
    首先检查一下保护,发现基本上没有。然后用ida打开发现,就一个gets函数可以利用。由于没开canary,所以这里可以轻松溢出,但是由于程序只调用了没有输出函数,所以没办法直接泄露函数真实地址,打常规的ret2libc。不过好在程序里有csu函数,还可以打ret2csu。不过还是上面那个原因,不能......
  • MySQL事务学习-2024-11-30
    [学习记录]MySQL事务锁的兼容情况总结-GPTS锁和X锁的兼容性在MySQL中,S锁(共享锁)和X锁(排他锁)的兼容性如下:锁类型S锁X锁S锁√兼容×不兼容X锁×不兼容×不兼容具体说明:S锁(共享锁):多个事务可以同时对同一数据加S锁(即允许多个事务同时读取数据)。如果一个事务已经持有......
  • 20222306 2024-2025-1《网络与系统攻防技术》实验七实验报告
    1.实验内容1.1实验目的及要求本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercapDNSspoof(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。1.2本周学习内容本周学习内容主要是Web安全,了解......
  • 2024.11.30 周六
    2024.11.30周六Q1.1200给定x(<=107),m(<=1018),循环i:1~m,t=i^x,问t为x或m因子的数量。Q2.1400给定n个数,选择四个坐标点组成一个边平行于坐标轴的矩形,问面积最大时选的点。Q3.1600给定一数组(非负),在非零数中每次可选一个数(代价本身)/相邻2个数(代价和的2倍)。问最小......
  • NOIP 2024 游记
    希望能撑过去。Day-1NOIP模拟赛终结篇。打的挺唐,挂了小100pts。rp++。下午正常体育课(出发前一天标配),打了篮球,手感逐渐变优。想到可能是HZOI2023最后一次这样打了,有点伤心。改题,调整心态,写题解,看板子。平凡的下午。晚饭后狂打板子不止,和Abnormal123看口胡之前的模拟......
  • Azure DevOps Server 2022.2 补丁
    笔者在这片文章(https://www.cnblogs.com/danzhang/p/18222962)中介绍了AzureDevOpsServer2022.2这个版本的相关内容。由于AzureDevOpsServer2022.2软件生命周期中的一个大版本,微软产品研发团队会逐渐退出修正软件版本漏洞的补丁。下面是这个版本截止2024年11月的版本状况:20......
  • 中睿智能:领航前行,2024智能仓储物流行业解决方案合作论坛盛启
    11月28日,由东莞市工业和信息化局指导,广东中睿智能科技有限公司(以下简称“中睿智能仓储”)主办的“仓储新动能智造新未来——2024智能仓储物流行业解决方案合作论坛”在东莞东城新发兴创新工场盛大举行。此次论坛汇聚了来自智能仓储物流行业的专家学者、企业精英和技术骨干,共......
  • NOIP2024 游记
    开题,先看A的特殊性质,然后很快就有了正解思路。写加调,还好这个机子安装了单步调试,很快就调完了但还是错,有点慌。5分钟瞪出两个错误,然后9:11过T1,2分钟检查,希望别挂。开T2,刚开始以为是推性质DP题,后来发现直接乘法原理就行,40分钟才写完。看到T3,感觉不太能做,T4瞄了一眼......
  • 2024⾥昂展会见证泳池清洁⾏业3.0时代到来
    每两年举办一次的里昂泳池展(PiscineGlobal)被誉为全球泳池桑拿设备行业的“风向标”。2024年11月,这一全球规模最大、最具影响力的行业盛会在法国里昂如期举行。全球众多企业踊跃参展,展示其创新突破,其中泳池清洁机器人行业是发展最快的创新热点之一。随着技术的不断迭代,泳池清洁......