BurpSuite使用

发布于:2022-12-23 ⋅ 阅读:(304) ⋅ 点赞:(0)

目录

一、相关资料

二、环境配置

三、安装BurpSuite

四、新建burp扫描任务

五、生成报告


一、相关资料

1.安装包下载地址:

Burp离线安装包下载


二、环境配置

本文中介绍新版本burp在windows下的exe版本安装方式(需要java11以上环境)

1.官网下载JDK
下载地址:Java Archive Downloads - Java SE 13

4d01b681171c444db2ebfa8c4e807633.png


 2.安装java配置环境
双击运行“jdk-13_windows-x64_bin.exe”

716f7b2630b741af9d03432ce0b32d86.png


  3.配置环境变量

变量名:JAVA_HOME
变量值:C:\Program Files\Java\jdk-13.0.1  (填写自定义安装jdk的路径)

85972f59a3304717b07020b1821b33e2.png

变量名:path
变量值:%JAVA_HOME%\bin
               %JAVA_HOME%\jre\bin

c8184f66c9914346840e65198088a5bc.png

变量名:CLASSPATH

变量值:.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar

f00a428d305d4ce399393d461028f884.png


 3.验证环境
cmd–>依次输入”java“、”javac“、”java -version“,若显示如下,则说明安装成功。

4eaa096510374604b8e102f59f777a7e.png


三、安装BurpSuite

1.双击下载好的exe程序

47b9d7fb08ae4b668137b265ecad0778.png


 2.选择安装地址

eeb03e3c857c47afbc94228f414236b6.png


3.后续默认选择next

1c00dc11623d455fb0d7d4ed94684aba.png

e1773caa4a364b78abed7cf195dbf46e.png


 4.完成安装

4eb75e20079643839128379048b55f3d.png


、新建burp扫描任务

1.运行burp.cmd新建任务

a0316cf260f84ac890ff5dc14c9a39de.png


 2.选择默认配置点击start burp

f20024e3635044349a9775dbe59bcc1f.png


 3.新建扫描任务 new live task ,并如下图配置

6faee9689b56430ead93d26952adff72.png


 4.首先添加排除文件  \.(gif|png|jpg|jpeg|icon|bmp|js|css|txt|map|ico|svg|ttf)($|\?)

f81e485ac555451c8f04d532d152820c.png


 5.添加目标地址(例:百度一下,你就知道
把地址复制后,点击Paste URL可以自动以正则匹配规则添加,然后点击OK创建任务

b81bbf2249a5423e93c8b90482bf02b9.png

 注:

①目标地址只需要填写主网址部分,不需要填写二三级目录
正确:百度一下,你就知道

错误:百度产品大全
           百度安全验证

            登录百度帐号

②若系统包含心跳包,会影响扫描速度,需在排除文件中添加排除

复制心跳包地址(https://www.baidu.com/heart.html),在excluded URLs中点击Paste URL

2a4d283abd6c47649cfa4d04795bd6c1.png


 6.在proxy中点击intercept is on 关闭拦截(拦截状态是深色,点击后变白);再点击Open Browser 打开软件自带google浏览器

eac28093639945c9b1e11defeddfbb08.png


 7.在浏览器中输入目标网站地址

db18d537d7bd4814a8ad2141df8c5001.png

 此后正常点击系统功能使用(点那儿就扫哪儿)

14c86c850c26495e823946e7b4e31ae3.png


 6.可以看到首页中第三个为我们刚刚新建的任务

45db44ed460c4491a9bf7e2eca4c8f72.png

 点击view details 可以看扫描进度和漏洞情况

73f3dbf7c6df4273b9e645428fdd267f.png

  所有URL的Status状态变为down就意味着扫描完成


7.保存burp文件

点击project-save copy

136b4368ef5b494e86d45f255d77c6c2.png

cbdbfa0eb02f4e069b8c167b54c7b0b8.png

f4951851c3334de4b96ad9f1d7c8660f.png

 选择保存地址

91c5e05c34474cfe8b02d5530eeb4e8a.png

 保存成功

4b0edbd7419c430ea027e3337f437a32.png

fcc67db1893048fdae38f813df46b1bd.png


、生成报告

在target中的site map中选中被扫描的目标网址生成报告

dad1c8f593d04761ac856845f17dedfa.png

c8c668daf17d4ba681231e10a6501ce9.png

20041bbd54d043628c22cf6a58759542.png

63421d5429d94556bb0f9278b488e56e.png

039d64f437f54d6eb84ff006d8c270a5.png

18c1e9b135e54b9aa01c45b3744042ab.png

  查看报告详情

00382cae4e884a748cf7616813495e67.png


本文含有隐藏内容,请 开通VIP 后查看

网站公告

今日签到

点亮在社区的每一天
去签到