一、安装Java
1.安装jdk21,直接官网下载
下载链接:Java21
2.cmd 输出java(查看java是否已经被安装)
3.java -version(查看java版本)
二、安装burpsuite
4.下载burpsuite最新版本,选择jar方式
Professional / Community 2024.10.2 | Releases (portswigger.net)
直接进行安装,自行选择路径安装
5.下载注册机,然后将注册机和安装好的burpsuite放到同一路径下
6.点击注册机,然后点击run就OK了
如果嫌麻烦,可以勾选图中框的选项,下次使用的时候就不用点击run了,可以直接运行。
7.写一个bat文件
第一行是进入到burpsuite的安装目录下,第二行是运行注册机。
三、安装证书
使用BurpSuite做安全测试时,要抓取HTTPS的包的话,是需要有Burp Suite的CA证书的,否则浏览器不支持。
1.导出证书
1.打开burpsuite
然后找到下面这个
在burpsuite的目录下就会出现一个证书
2.浏览器导入证书
进入设置——搜索证书——再导入即可;根据向导,将证书放在“受信任的根证书颁发机构”。
导入完成!