网站扫描与渗透工具_渗透测试工具

(1) 2024-09-24 21:12

Hi,大家好,我是编程小6,很荣幸遇见你,我把这些年在开发过程中遇到的问题或想法写出来,今天说一说
网站扫描与渗透工具_渗透测试工具,希望能够帮助你!!!。

Burpsuite

  • Web安全工具中的瑞士军刀
  • 统一的集成工具发现全部现代WEB安全漏洞
  • PortSwigger公司开发
    • Burp Free
    • Burp Professional
    • http://www.portswigger.net
  • 所有的工具共享一个能处理并显示HTTP消息的可扩展框架,模块之间无缝交换信息

安装

  • 首先卸载原有的社区版本

apt-get remove brupsuite

  • 之后去官网下载包‘
网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第1张

  • 之后去下载注册机

https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第2张

  • 将文件递归拷贝到bin目录中
# sudo cp -r BurpLoaderKeygen.jar burpsuite_pro_v2022.3.9.jar /usr/bin

  • 运行注册机

java -jar BurpLoaderKeygen.jar

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第3张

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第4张

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第5张

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第6张

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第7张

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第8张

  • 之后设置快捷启动

cd /usr/bin sudo vim burpsuite #!/bin/sh java -javaagent:/usr/bin/BurpLoaderKeygen.jar -noverify -jar /usr/bin/burpsuite_pro_v2022.3.9.jar

  • 赋予可执行的权限

sudo chmod +x burpsuite

  • 创建快捷方式

# cd /usr/share/applications # sudo vim kali-burpsuite.desktop

[Desktop Entry] Name=burpsuite Encoding=UTF-8 Exec=sh -c "/usr/bin/burpsuite" Icon=kali-burpsuite StartupNotify=false Terminal=false Type=Application Categories=03-webapp-analysis;03-06-web-application-proxies; X-kali-Package=burpsuite StartupWMClass=burp-StartBurp

然后在命令行输入brupsuite即可!’

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第9张

启用代理功能

  • 首先点击Proxy
网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第10张

  • 点下这个就是开启截断

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第11张

  • 默认侦听8080端口,且只侦听环回接口
网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第12张

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第13张

  • 浏览器安装证书
网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第14张

  • 如果你浏览器配置了8080的代理,然后的burp开启了截断,你访问的时候必须通过才能正常访问
网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第15张

  • 当你浏览器设置了代理,点击target,会显示所有请求的内容
网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第16张

但是浏览器会访问很多,我们想看的却没有;可以使用scope过滤

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第17张

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第18张

然后我们只把我们想看得留下来了

网站扫描与渗透工具_渗透测试工具_https://bianchenghao6.com/blog__第19张

BP的功能十分强大,自己慢慢去学习领悟吧!

今天的分享到此就结束了,感谢您的阅读,如果确实帮到您,您可以动动手指转发给其他人。

上一篇

已是最后文章

下一篇

已是最新文章

发表回复