第一步:下载与安装


2. 环境要求:确保电脑已安装Java 8及以上版本(可通过java -version命令检查)。

3.启动工具:双击安装包,默认安装即可,首次启动可选择临时项目或保存项目。


第二步:配置浏览器代理
Burp Suite通过代理拦截请求,需要将浏览器代理指向Burp:


2. 设置浏览器代理:
- Chrome/Firefox:进入浏览器设置,找到“代理”选项,手动设置HTTP代理为127.0.0.1,端口8080。


- 插件方式:可安装FoxyProxy等代理管理插件,快速切换代理状态。
3. 安装CA证书:访问http://burp,点击右上角“CA Certificate”下载证书,在浏览器中导入并信任该证书(否则无法拦截HTTPS请求)。

隐私与安全——连接与软件安全

第三步:核心组件基础操作
Proxy(代理拦截)

2.查看与修改:拦截到请求后,可在Raw、Params、Headers等标签页查看请求详情,修改参数后点击“Forward”发送给服务器,或“Drop”丢弃请求。



3.历史记录:在Proxy > HTTP history中查看所有经过代理的请求和响应,支持筛选、搜索。
修改前

修改后
![]()
Repeater(请求重放)

2. 修改并重发:在Repeater标签页中修改请求参数、头部,点击“Send”发送,对比不同参数下的服务器响应,验证漏洞。







