学习Web安全漏洞时接触到Burp Suite工具,下面记录了入门学习的总结。java
Burp Suite是使用java语言开发的桌面应用,用于作参透测试web应用程序的集成平台。
其中全部的工具均可共享处理一个Http请求,能大大提升安全测试的效率。web
一、首先须要下载JDK
因其是用java语言开发,须要java运行环境,因此其也能运行于各大平台。浏览器
二、下载Burp Suite
访问官方网站:https://portswigger.net/burp/,能够看到三个不一样的版本(企业版、专业版、社区版),因作入门学习使用,这里下载的是社区版。安全
三、配置
安装完成后,进入代理选项页,以下图所示工具
默认有个代理配置,ip为127.0.0.1,端口为8080
选中 点击edit学习
选择本机的ip地址,端口不变,保持为8080测试
一、手机与电脑保持同一个网段的wifi下,连同一个局域网便可
二、设置http代理,ip为电脑的ip地址,端口为8080,即Burp中设置的代理ip与端口号
三、若是须要代理https请求,须要安装相关证书,在手机浏览器中访问上步骤中的代理ip加端口:192.168.0.106:8080(根据本身状况而定)
四、并点击右上角的“CA CertCertificate”,出现弹框,点击“容许”,跳转到安装证书设置,进行安装便可 五、安装完成后,进入手机设置-通用(设置)-关于本机-证书信任设置
信任上步安装的证书便可网站
完成如上配置便可,经过访问手机上的网址,在Burp中看到访问的网址的详细请求信息
代理成功
一、看到Burp有代理到请求,可是手机网页打不开
极可能是intercept is on表示拦截打开了,此时将拦截关闭便可正常请求,点击后以下:ui
之后使用中,碰见新的问题,会再进行补充lua
感谢您的阅读,但愿对您有所帮助