欢迎光临
我们一直在努力

Burp Suite社区版的操作入门步骤(V2026.6)

第一步:下载与安装

  • 官网下载:访问PortSwigger官网 ,免费下载Burp Suite社区版安装包。
  •       2. 环境要求:确保电脑已安装Java 8及以上版本(可通过java -version命令检查)。

         3.启动工具:双击安装包,默认安装即可,首次启动可选择临时项目或保存项目。

     第二步:配置浏览器代理

    Burp Suite通过代理拦截请求,需要将浏览器代理指向Burp:

  • 查看Burp代理端口:打开Burp后,默认Proxy监听端口为127.0.0.1:8080,可在Proxy > Proxy settings > Proxy Listeners中查看或修改。
  • 2. 设置浏览器代理:

    • Chrome/Firefox:进入浏览器设置,找到“代理”选项,手动设置HTTP代理为127.0.0.1,端口8080。

    • 插件方式:可安装FoxyProxy等代理管理插件,快速切换代理状态。

    3. 安装CA证书:访问http://burp,点击右上角“CA Certificate”下载证书,在浏览器中导入并信任该证书(否则无法拦截HTTPS请求)。

    隐私与安全——连接与软件安全

     第三步:核心组件基础操作

    Proxy(代理拦截)
  • 开启拦截:在Proxy > Intercept中点击“Intercept is on”,浏览器的所有请求会被拦截。
  • 2.查看与修改:拦截到请求后,可在Raw、Params、Headers等标签页查看请求详情,修改参数后点击“Forward”发送给服务器,或“Drop”丢弃请求。

    3.历史记录:在Proxy > HTTP history中查看所有经过代理的请求和响应,支持筛选、搜索。

    修改前

    修改后

    Repeater(请求重放)
  •  发送请求到Repeater:在Proxy历史记录中右键选择“Send to Repeater”。
  •        2. 修改并重发:在Repeater标签页中修改请求参数、头部,点击“Send”发送,对比不同参数下的服务器响应,验证漏洞。

    Decoder(编码解码)
  • 输入内容:将需要处理的文本粘贴到Decoder输入框。
  • 选择编码/解码方式:点击“Decode as”选择对应格式(如URL、Base64),工具自动转换结果,也可通过“Encode as”进行编码操作。
  • 第四步:简单漏洞测试示例(以XSS测试为例)

  • 拦截请求:在浏览器中提交一个带输入框的表单,Burp拦截到请求。
  • 修改参数:在Params标签页中,将输入参数修改为XSS测试 payload(如<script>alert('XSS')</script>)。
  • 发送请求:点击“Forward”发送修改后的请求,查看服务器响应是否包含该脚本,若包含则存在XSS漏洞风险。
  • 赞(0)
    未经允许不得转载:171主机测评 » Burp Suite社区版的操作入门步骤(V2026.6)
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址