Burpsuite专业版安装(保姆级)教程

VSole2022-05-12 07:01:19

0x01 JDK安装

去甲骨文官网下载,对应的JDK版本,这里以JDK18为例,https://www.oracle.com/downloads/

点击JAVA ,如下图

点击Java (JDK) for Developers,没有找到,下拉页面

进入以下页面

下拉页面,看到下载

下载圈中的格式版本,下载好后把JDK和Burpsuite的安装包复制粘贴到Kali里面

配置JDK:

1. 查看系统中JAVA程序的默认位置


update-alternatives --config java

<建议>:安装程序单独放在一个目录下

2. 解压JAVA JDK的压缩包,以我的为例


tar xzf jdk-18_linux-x64_bin.tar.gz

3. 把解压出来的新版本jdk移动到/usr/lib/jvm


mv jdk-18.0.1 /usr/lib/jvm

4. 安装JAVA可用链接


update-alternatives --install /usr/bin/java  java  /usr/lib/jvm/jdk-18.0.1/bin/java 666

/usr/lib/jvm/jdk-18.0.1/bin/java是新版本的JDK链接,666是优先级,命令格式:


--install <链接> <名称> <路径> <优先级>

5. 配置使用新版本,*号代表当前默认的,输入对应的编号2


update-alternatives --config java

至此,JDK安装完成!

0x02 Burpsuite安装

Burpsuite程序文件为:

注册机程序文件为:由于市面上的注册机名字不一致,这里不做说明

1. 给启动脚本加可执行权限,运行启动脚本并安装


chmod +x BurpSuiteLoader.sh./BurpSuiteLoader.sh

在弹出的安装界面:如下图操作即可

和图中一样后,点击 I Accept(我同意),这时,会弹出一个密钥验证页面

在我们解压的目录里面有一个注册机

2. 再打开一个终端,切换到我们解压的那个目录,然后启动注册机


java -jar BurpCrack.jar

3. 激活Burpsuite

然后点击Next,在弹出的页面中,选择手动激活!

弹出的新页面中,复制激活请求

粘贴后,注册机自动生成对应的激活密钥,然后将生成的密钥复制粘贴到Burpsuite

然后,点击Next(下一步)

如果过程没做错,就弹出该激活页面!

进入Burpsuitepro后,查看激活时长,点击功能栏,Help --- License


burpsuitejdk
本作品采用《CC 协议》,转载必须注明作者和本文链接
Burpsuite专业版安装(保姆级)教程
安卓工具总结
2021-10-14 08:39:34
JRE:Java Runtime Environment是Java运行时环境,包含了java虚拟机,java基础类库安装过程:1)双击启动安装程序2)默认安装路径3)jre路径选择4)配置环境变量JAVA_HOME. 这里介绍几款不错的安卓模拟器。
项目安装迷你天猫商城是一个基于Spring Boot的综合性B2C电商平台,需求设计主要参考天猫商城的购物流程:用户从注册开始,到完成登录,浏览商品,加入购物车,进行下单,确认收货,评价等一系列操作。作为迷你天猫商城的核心组成部分之一,天猫数据管理后台包含商品管理,订单管理,类别管理,用户管理和交易额统计等模块,实现了对整个商城的一站式管理和维护。
Headless Chrome是谷歌Chrome浏览器的无界面模式,通过命令行方式打开网页并渲染,常用于自动化测试、网站爬虫、网站截图、XSS检测等场景。
笔者继续带大家炒Fastjson的冷饭。关于漏洞分析和利用链分析文章网上已有大量,但是关于如何自动化检测的文章还是比较少见的,尤其是如何不使用Java对Fastjson做检测。
最终通过登录成功后得到存在漏洞的后端接口,通过命令执行getshell。一个证书中包含了公钥、持有者信息、证明证书内容有效的签名以及证书有效期,还有一些其他额外信息。比对两个摘要,如果匹配,则说明这个证书是被CA验证过合法证书,里面的公钥等信息是可信的。为了达成目标,BurpSuite必须:生成一对公私钥,并将公钥和目标域名绑定并封装为证书。
本篇文章是WebLogic中间件漏洞复现,记录了近几年来爆出的WebLogic中间件漏洞主要分为六个部分:WebLogic简介、WebLogic安装、WebLogic漏洞复现、WebLogic SSRF联动Redis、WebLogic实战和WebLogic防御措施。
本文主要以抛出问题的方式,努力寻找在实际调试过程中遇到问题的真实答案,最后结合前辈们总结的知识点也用实践检验了知识点,特此记录。
VSole
网络安全专家