功能強(qiáng)大,我用它代替了fiddler(burpsuite安裝使用整理篇)

文章首發(fā)于公眾號(hào):軟件測(cè)試er??歡迎查看最新文章

BurpSuite介紹:

BurpSuite是一款信息安全從業(yè)人員必備的集成型的安全性測(cè)試工具,它采用自動(dòng)測(cè)試和半自動(dòng)測(cè)試的方式,包含了:
Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer

通過(guò)攔截HTTP/HTTPS的web數(shù)據(jù)包,充當(dāng)瀏覽器和相關(guān)應(yīng)用程序的中間人,進(jìn)行攔截、修改、重放數(shù)據(jù)包進(jìn)行測(cè)試。

Fiddler介紹:

Fiddler是一個(gè)http協(xié)議調(diào)試代理工具,它能夠記錄并檢查所有你的電腦和互聯(lián)網(wǎng)之間的http通訊,設(shè)置斷點(diǎn),查看所有的“進(jìn)出”Fiddler的數(shù)據(jù)(指cookie,html,js,css等文件)。?

就是上篇提到的burpsuite,簡(jiǎn)單看下這個(gè)工具的頁(yè)面。具體使用可見整理的教程。



1.java環(huán)境配置

參考

https://blog.csdn.net/qq_41436122/article/details/82620080

https://blog.csdn.net/qq_26762031/article/details/81591393


2.burpsuite下載

官網(wǎng):https://portswigger.net/burp

破解版1.71:

鏈接:https://pan.baidu.com/s/136mCXe4vlDJ5ZDaqnVK_EQ

提取碼:0sn1


破解版2.0:

鏈接:https://pan.baidu.com/s/1NJlwUWvIXHO8iXDMBwzn1A

提取碼:l2bc


3.安裝激活

http://www.itdecent.cn/p/edbd68d7c341


4.啟動(dòng)burpsuite

激活后直接打開burpsuite_pro_v1.7.11仍是未激活狀態(tài),每次都需要從burp-loader-keygen處點(diǎn)擊run打開

比較方便的是cmd打開

java -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.11.jar

可將以上語(yǔ)句保存到txt文件,修改后綴為bat。雙擊bat即可啟動(dòng)burpsuite


5.設(shè)置代理

參考https://www.cnblogs.com/JetpropelledSnake/p/8983676.html


6.使用教程

Proxy(基礎(chǔ)功能,攔截、改包等):https://blog.csdn.net/weixin_38079422/article/details/80729158

實(shí)戰(zhàn)指南https://t0data.gitbooks.io/burpsuite/content/



7. ?基于Burpsuite的安全測(cè)試(結(jié)合場(chǎng)景)

基于Burpsuite的安全測(cè)試三:登錄認(rèn)證模塊-本地加密傳輸測(cè)試

基于Burpsuite的安全測(cè)試四:登錄認(rèn)證模塊-Session測(cè)試

基于Burpsuite的安全測(cè)試五:登錄認(rèn)證模塊-Cookie仿冒測(cè)試

基于Burpsuite的安全測(cè)試七:登錄認(rèn)證模塊-登錄失敗信息測(cè)試

基于Burpsuite的安全測(cè)試十:輸入/輸出模塊測(cè)試

基于Burpsuite的安全測(cè)試十二:驗(yàn)證碼機(jī)制測(cè)試

基于Burpsuite的安全測(cè)試十三:業(yè)務(wù)數(shù)據(jù)安全測(cè)試


更多:這個(gè)博客的基于Burpsuite的安全測(cè)試系列

https://blog.csdn.net/chang_jinling/article/list/1?

下篇用登錄功能講講安全性方面的設(shè)計(jì)點(diǎn)~


文章首發(fā)于公眾號(hào):軟件測(cè)試er??歡迎查看最新文章

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Getting Started Burp Suite 是用于攻擊web 應(yīng)用程序的集成平臺(tái)。它包含了許多工具,并為...
    Eva_chenx閱讀 29,235評(píng)論 0 14
  • Repeater Burp Repeater(中繼器)是用于手動(dòng)操作和補(bǔ)發(fā)個(gè)別HTTP請(qǐng)求,并分析應(yīng)用程序的響應(yīng)一...
    Eva_chenx閱讀 9,848評(píng)論 1 12
  • 啟動(dòng)方式:java -jar BurpLoader.jar 使用指南(需翻墻):https://t0data.gi...
    LizPL閱讀 4,801評(píng)論 0 2
  • 月光微微透過(guò)窗簾的間隙投在被子上, 抱著多年來(lái)睡覺(jué)離不開的玩偶, 偷偷翻閱一年來(lái)發(fā)出的微博, 體會(huì)著一年來(lái)的心路歷...
    頭頭頭頭頭頭小姐閱讀 96評(píng)論 0 0
  • 上周正在上班中,突然微信蹦出來(lái)一個(gè)添加微信的信息,我以為是簡(jiǎn)書簡(jiǎn)友,因?yàn)槲以诤?jiǎn)書上留了我的微信,于是不假思索的添加...
    風(fēng)影月月閱讀 247評(píng)論 0 7

友情鏈接更多精彩內(nèi)容