技术博客的可读性很是重要,这也是技术博客写做的重要原则。html
电脑系统是kali linux2018.1版本,64位java
连接:http://www.freebuf.com/sectool/121992.htmllinux
虽然我很支持使用正版,可是若是有破解版能够尝试入门,实在是太好了。web
除了这个链接,还有独自等待博客编程
连接:https://www.waitalone.cn/burpsuite1731-keygen.htmlapi
连接:https://www.waitalone.cn/burpsuite-v1732.htmlbash
我想这些彻底足够使用了。服务器
我用的是第一个下载源,下载解压,编写脚本命名为burp.sh,脚本所在文件夹启动脚本便可sh burp.sh,默认安装就好。websocket
#!/bin/bash
java -jar /root/burpsuite/BurpHelper.jarcookie
这里不说如何使用,由于这个工具的使用是有不少能够研究的。这里想说说上面的英语单词的意思,由于这个是全英文版的。
burp suite官方网站:https://portswigger.net/burp/,社区免费版,专业版两种能够选择,后者是每一年每人349美圆。
这是打开之后的界面:
菜单栏,从左向右
burp 打嗝(没错,真的是这个意思)
intruder 入侵者
repeater 中继器
window 窗口
help 帮助
工具栏,从左向右
target 目标
proxy 代理
spider 蜘蛛爬虫
scanner 扫描器
intruder 入侵者
repeater 中继器
sequencer 定序器
decoder 解码器
comparer 比较器
extender 扩展
project options 项目设置
alerts 警告
一、target下选项
site map 站点地图
scope 范围
二、proxy下选项
intercept 拦截
http history http历史记录
websockets history websockets历史记录
options 选项设置
三、spider下选项
control 控制
options 选项设置
四、scanner选项
issue activity 事件活动
scan queue 扫描列
live scanning 实时扫描
issue definitions 事件解释
options 选项设置
五、intruder选项
target 目标
positions 位置
payloads 有效载荷
options 选项设置
六、repeater选项
go 开始
七、sequencer选项
live capture 实时获取
manual load 手动加载
analysis options 分析选项设置
八、decoder
……
九、comparer
……
十、extender
extensions 扩展
Bapp store burpsuite扩展库
apis 应用程序编程接口
options 选项设置
十一、project options
connections 链接
http http状态
ssl ssl加密
sessions 会话控制
misc 杂项
十二、user options
connections 链接
ssl ssl加密
display 展现
misc 杂项
其余类英语
save state wizard 保存状态向导
restore state 恢复状态
restore defaults 恢复默认
actively scan defined insertion points 定义主动扫描插入点
new tab behavior 新标签行为
automatic payload 自动负载位置
config predefined payload lists 配置预约义的有效载荷
update content-length 更新内容长度
unpack gzip/deflate 解压gzip/放弃
follow redirections 跟随重定向
process cookies in redirections 重定向过程当中的cookies
view 视图
detach 分离
filter 过滤器
response modification 响应修改
filter by request type 经过请求类型过滤
match and replace 匹配和替换
ssl pass through ssl经过
miscellaneous 杂项
crawler settings 履带式设置
passive spidering 被动蜘蛛
form submission 表单提交
live active scanning 现场主动扫描
live passive scanning 现场被动扫描
active scanning optimization 主动扫描优化
payload processing 有效载荷处理
platform authentication 平台认证
upstream proxy servers 上游代理服务器
这里的词汇不可能覆盖所有,可是都是一些常见的基础词汇,很是有必要熟记,同时burpsuite中的帮助,问号表示,很重要,就是burpsuite的操做手册。
另外说明《黑客攻防技术宝典web实战篇》的其中一位做者就是burpsuite渗透平台的开发者,只能说很厉害!