百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 软件资讯 > 正文

功能强大,我用它代替了fiddler(burpsuite安装使用整理篇)

ninehua 2024-12-18 16:03 2 浏览

文章首发于公众号:软件测试er 欢迎查看最新文章

BurpSuite介绍:
BurpSuite是一款信息安全从业人员必备的集成型的安全性测试工具,它采用自动测试和半自动测试的方式,包含了:
Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer通过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试。

Fiddler介绍:
Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。 就是上篇提到的burpsuite,简单看下这个工具的页面。具体使用可见整理的教程。



1.java环境配置


参考https://blog.csdn.net/qq_41436122/article/details/82620080https://blog.csdn.net/qq_26762031/article/details/81591393

2.burpsuite下载


官网:https://portswigger.net/burp破解版1.71:链接:https://pan.baidu.com/s/136mCXe4vlDJ5ZDaqnVK_EQ提取码:0sn1
破解版2.0:链接:https://pan.baidu.com/s/1NJlwUWvIXHO8iXDMBwzn1A提取码:l2bc

3.安装激活


https://www.jianshu.com/p/edbd68d7c341

4.启动burpsuite


激活后直接打开burpsuite_pro_v1.7.11仍是未激活状态,每次都需要从burp-loader-keygen处点击run打开比较方便的是cmd打开java -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.11.jar可将以上语句保存到txt文件,修改后缀为bat。双击bat即可启动burpsuite

5.设置代理


参考https://www.cnblogs.com/JetpropelledSnake/p/8983676.html

6.使用教程


Proxy(基础功能,拦截、改包等):https://blog.csdn.net/weixin_38079422/article/details/80729158实战指南https://t0data.gitbooks.io/burpsuite/content/


7. 基于Burpsuite的安全测试(结合场景)


基于Burpsuite的安全测试三:登录认证模块-本地加密传输测试基于Burpsuite的安全测试四:登录认证模块-Session测试基于Burpsuite的安全测试五:登录认证模块-Cookie仿冒测试基于Burpsuite的安全测试七:登录认证模块-登录失败信息测试基于Burpsuite的安全测试十:输入/输出模块测试基于Burpsuite的安全测试十二:验证码机制测试基于Burpsuite的安全测试十三:业务数据安全测试 更多:这个博客的基于Burpsuite的安全测试系列https://blog.csdn.net/chang_jinling/article/list/1?下篇用登录功能讲讲安全性方面的设计点~

文章首发于公众号:软件测试er

欢迎查看最新文章

相关推荐

64位Win7中7zip无法关联文件的问题

问题1:win7x64中安装了7zip,在解压文件右键打开无法关联文件。解决方法1:在开始菜单中打开7-zipFileManage-》工具-》选项-》7-zip勾选“添加7-zip到右键菜单...

MacBook电脑一键完成7Z、zip、dmg文件压缩,超高效率

许多朋友想要压缩文件,但又找不到合适的软件工具,今天小编推荐一个,本人一直在使用Mac压缩软件——MyZip!1、强大的压缩功能,满足日常生活的各种需要!...

7-Zip 遭抵制?呼吁者定下“三宗罪”:伪开源、不安全、作者来自俄罗斯

...

Win电脑必装良心APP!8款高效办公软件推荐

1、浏览器:EdgeWindows自带浏览器,速度快,内存占用少,集成度高,可以跨平台同步,支持很多拓展程序来增加浏览器的使用体验。...

7-Zip 解压缩工具被曝安全漏洞,可执行远程代码

7-Zip工具介绍7-Zip是一款广泛使用的开源压缩工具,以其高压缩比、多格式支持和免费开源的特性闻名。用户遍布全球,常用于文件的压缩与解压缩操作。然而,近期曝出的一系列安全漏洞,使得这款软件的安...

「IT之家评测室」英特尔酷睿i9-9900KS首发评测

英特尔今天正式解禁了酷睿i9-9900KS处理器,作为英特尔第一款全核5.0GHz的处理器,i9-9900KS的出现让追求极致性能的玩家又有了新的选择。因为工艺问题,英特尔现阶段桌面处理器依旧停留在1...

这才是“全家桶”软件该有的样子,win10电脑必备实用软件推荐

最近因为网课的原因,和很多老师打交道,才发现很多人的电脑里,弹窗广告满天飞,尤其是家里有小孩的,露骨的广告是很令人烦恼。那么这些弹窗广告究竟是从哪里来的呢?小迷虫被很多人问过,于是小迷虫反问:你给电脑...

牛年新年coreelec新升级19.0 coreelec 9.27

2021牛年新年刚过,CoreELEC新的升级就来了。我的升级方法是自己创新的文件替换大法,此法快速高效,中文、遥控和液晶显示,及...

靠谱!龙芯3A6000处理器套装测评,体验远超预期

2023年11月28日,龙芯中科在北京国家会议中心举办了盛大的发布会,会上发布了一系列龙芯产品,其中就包括了采用完全自主研发LoongArch指令集和龙芯第四代微架构的龙芯3A6000处理器。同时,知...

使用Python进行压缩与解压缩 用python解压压缩包

在日常工作中,除了会涉及到使用Python处理文本文件,有时候还会涉及对压缩文件的处理。通常会涉及到的压缩文件格式有:...

游戏持平,生产力更佳,浅谈14700KF和7800X3D谁更值得入手

#秋日生活打卡季#写在前面...

“普通”压缩包实则隐藏恶意木马,黑客利用“ZIP串联文件”攻击

IT之家11月12日消息,安全公司PerceptionPoint报道,有黑客正在利用一种被称为“ZIP串联文件”的复杂规避策略针对Windows用户发动攻击。IT之家获悉,所谓“Z...

剔除软件中的流氓植入 清除流氓软件的工具

虽然流氓软件早已成为过街老鼠人人喊打,但是出于推广的需要,现在仍然有很多软件在进行捆绑。一些不知名网站下载的软件,甚至可能捆绑了木马、病毒等恶意软件。为了不让这些流氓软件进驻我们的电脑,可以在安装之前...

7zip如何把1G文件压缩到200M?三种方法快速简单!

文件太大会带来很多麻烦,不仅会占据我们有限的存储空间,而且传输给其他朋友或同事时也会因为太大而无法传输,或者传输太慢太耗时,实在让人烦躁......那么如何把1G文件压缩到200M呢?下面介绍三种有效...

7zip怎么压缩文件到最小?这样操作非常简单!

7-zip是一款免费开源的压缩软件,当我们需要打包压缩文件的时候,会用到它处理文件,那具体该怎么使用7-zip压缩文件到最小呢?下面简单有效的几个步骤。...