渗透测试(一):BurpSuite工具安装及配置

安装火狐浏览器

一路下一步即可

渗透测试(一):BurpSuite工具安装及配置_第1张图片

配置BurpSuite

前提要安装JDK

设置代理

渗透测试(一):BurpSuite工具安装及配置_第2张图片

配置火狐浏览器

打开火狐浏览器,选择选项菜单

渗透测试(一):BurpSuite工具安装及配置_第3张图片

选择常规--设置

渗透测试(一):BurpSuite工具安装及配置_第4张图片

配置火狐浏览器代理

渗透测试(一):BurpSuite工具安装及配置_第5张图片

配置CA证书

打开Burp Suite

渗透测试(一):BurpSuite工具安装及配置_第6张图片

渗透测试(一):BurpSuite工具安装及配置_第7张图片

渗透测试(一):BurpSuite工具安装及配置_第8张图片

打开火狐浏览器

渗透测试(一):BurpSuite工具安装及配置_第9张图片

导入刚刚下载的证书即可

渗透测试(一):BurpSuite工具安装及配置_第10张图片

BurpSuite使用说明

首先打开火狐浏览器,访问一个待测试页面,这里我们以https://demo.stylefeng.cn/为例

接下来打开Burp Suite

1.当为Intercept is on时,说明已经打开了网页代理,当我们在火狐浏览器进行操作时,响应的操作就会被拦截

2.当为Intercept is off时,说明已经关闭了网页代理

渗透测试(一):BurpSuite工具安装及配置_第11张图片

接下来点击登录按钮,BurpSuite拦截该请求

渗透测试(一):BurpSuite工具安装及配置_第12张图片

渗透测试(一):BurpSuite工具安装及配置_第13张图片

接下来要介绍两个按钮Forward和Drop

Forward:执行该请求

Drop:丢掉该请求

渗透测试(一):BurpSuite工具安装及配置_第14张图片
 

至此BurpSuite基础用法介绍完成,接下来请看后续针对不同漏洞,如何用BurpSuite进行测试

 

你可能感兴趣的:(信息安全技术)