首页 > 其他分享 >安全测试工具burpsuite使用

安全测试工具burpsuite使用

时间:2025-01-05 22:33:10浏览次数:1  
标签:-- BurpSuite 安全 jdk8 burpsuite 版本 测试工具 工具 Burp

一、BurpSuite简介及安装

  • Burp Suite 是用于攻击web 应用程序的集成平台,它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。它主要用来做安全性渗透测试,可以实现拦截请求、Burp Spider爬虫、漏洞扫描等,你可以理解为它是Fiddler、Postman等多种工具的结合体。
  • BurpSuite是基于java开发的工具,所以需要jdk8+的支持。

  1. 安装JDK8和JDK11,并配置双jdk环境变量1.2.

  2. 下载BurpSuite:https://portswigger.net/burp

  3. 安装BurpSuite,选择BurpSuite版本为2.0.11版本(jdk8即可)

  4. 激活BurpSuite

参考文章:https://zhuanlan.zhihu.com/p/538164057

bin\jlink.exe --module-path jmods  --add-modules java.desktop --output jre #使用管理员权限执行,要不然会报错

 

 添加环境变量,如何切换:jdk8 与jdk17

 如何使用的是BurpSuite的新版本使用jdk的版本(讲解时用的jdk11)

 

标签:--,BurpSuite,安全,jdk8,burpsuite,版本,测试工具,工具,Burp
From: https://www.cnblogs.com/brf-test/p/18654073

相关文章

  • PHP伪协议:理解与安全防护
    一、引言在PHP开发中,伪协议(Wrapper)是一种特殊的协议,用于访问本地文件系统和网络资源。PHP提供了多种伪协议,如file://、php://、data://等,它们在开发中有着广泛的应用。然而,伪协议的不当使用也可能带来安全隐患。本文将详细介绍PHP伪协议的常见类型、应用场景以及安全防护措......
  • nmap命令详解:网络安全扫描的利器
    引言......
  • 2024小迪安全Web开发第一课
     目录一、安全开发-PHP-超全局变量变量覆盖安全数据接收安全文件上传安全身份验证安全二、WEB开发-原生PHP-代码审计案例代码审计应用一、安全开发-PHP-超全局变量开发工具及环境DW(Dreamweaver):用于开发HTML、CSS和JavaScript。PHPStorm:专业的PHP......
  • 【嵌入式开发】线程安全与可重入的区别
    一、线程安全线程安全(ThreadSafety)指的是在多线程环境中,程序的行为符合预期,不会出现数据不一致或状态不可预测的情况。反之,则是线程不安全。线程安全问题主要来源于共享资源的并发访问,特别是当多个线程尝试修改同一资源时,如果没有适当的同步机制,就可能导致竞态条件(RaceConditi......
  • 安全框架SpringSecurity进阶【详解,附有图文+示例代码】
    文章目录十二.SpringSecurity进阶12.1认证流程12.2简单实现(无权限)思路分析准备工作导入依赖添加Redis相关配置Redis使用FastJson序列化RedisCache缓存Redis配置类响应类JWT工具类WebUtils工具类数据库准备实体类yml配置文件实现配置密码加密器12.3自定义登录接口12.......
  • 《车用防身 —— 守护车内安全的最后防线》
    车用防身可以从以下几个方面来考虑:合法防身工具选择强光手电筒:特点:强光手电筒能发出很强的光线,在遇到危险情况时,可以瞬间照射对方的眼睛,使其短时间内出现视觉眩晕、无法看清周围状况,从而为自己争取逃脱或寻求救援的时间。而且它平时还能用于照明,方便在夜间停车等场景查......
  • 网络安全(黑客)自学
    ......
  • 2024小迪安全信息收集第十课
    目录一、自动化-网络空间-Yakit&TScanPlus#自动化-网络空间-Yakit&TscanPlus二、自动化-移动资产-ENScan_Go#自动化-企查信息-ENScan三、自动化-综合管理-ARL&Nemo&TestNet#自动化-综合架构-ARL&Nemo&TestNet-ARL灯塔-Nemo_Go-Testnet四、自动化-环境部署-F8x#自动......
  • #渗透测试#网络安全# 一文搞懂WAF!!!!
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。目录一、WAF的定义二、WAF的功能三、WAF的分类1.部署方式......
  • 网络安全抓包
    #知识点:1、抓包技术应用意义//有些应用或者目标是看不到的,这时候就要进行抓包2、抓包技术应用对象//app,小程序3、抓包技术应用协议//http,socket4、抓包技术应用支持5、封包技术应用意义总结点:学会不同对象采用不同抓包封包抓取技术分析对象:应用,网站,小程序,桌......