Burpsuite的使用方法

一,Burpsuite的应用场景
Burpsuite常被我们应用于HTTP服务端接口测试,HTTP客户端和HTTP服务端通信测试,Cookie统计分析,HTTP服务器WEB安全扫描,WEB页面的爬取,WEB常用编码和解码,字符串随机性简单分析和文件差异对比分析。
二,Burp suite的安装
在安装Burpsuite之前,我们首先要先下载并安装JDK,这个JDK我们直接到官网上去下载就可以了,当安装好JDK后,我们就要开始进行java的环境配置,
添加:JAVA_HOME C:\Program Files\Java\jdk1.8.0_121(要记得对应刚才JDK的下载地址)
编辑:Path
C:\ProgramFiles\Java\jdk1.8.0_121\bin;C:\ProgramData\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
这些有关的地址网上的安装教程上都会给出。
接下来为了检验我们是否已完成了环境配置,这时按下windows+R键输入cmd,
输入java-version即可检验环境配置是否已完成。
最后一步就是下载安装burpsuite,安装好之后我们就可以开始使用了哦。
三,proxy的使用
forward:传输本次数据
dorp:丢弃本次数据
lntercepton/off:拦截开启/关闭
Action:提供功能选项
所有流经burp proxy的消息都会在http history中记录下来,我们可以通过它来查看传输的数据内容。
Options是可选项配置,它主要有几大板块:客户端请求消息拦截,服务器端返回消息拦截,服务器返回消息修改,正则表达式配置和其他配置项。
由于时间关系,本次博客就写到这里吧,Burpsuite的其他内容在以后的博客中再继续展现。

你可能感兴趣的:(Burpsuite的使用方法)