声明
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec]
此文章讲解如何使用BP专业版,测试环境全在虚拟机中。
下载BP资源包
下载链接在文章末尾
下载完成之后,将资源包解压缩到 burp2021.9.1 文件夹下,文件内容如下:
下载JDK环境
首先,我们需要安装jdk17的环境,双击 jdk-17_windows-x64_bin 文件
此处点是,让安装程序自动安装即可,一路下一步即可
安装完成后可以关闭。
如何验证jdk17是否正确安装
可以CMD中输入 java --version ,如果能够查看当前版本为17.0.1,则说明安装成功
安装BP
- 首先打开 burp 应用程序
- 一路选择Next,进行安装即可(软件路径可以自定义)
完成安装之后,打开文件资源管理器——>上方导航栏选择查看——>勾选隐藏的项目(顺便把文件拓展名也勾选)
BP使用
-
在 C:\用户\xx(当前用户名字)\AppData\Loca\Programs\BurpSuitePro 这个路径下,将之前的资源包里面的 BurpSuiteLoader.jar 复制到 该路径下
-
打开 burpsuiteLoader.jar ,点击RUN
-
将 License 导入到 BP 中进行激活
点击NEXT,选择 Manual activation
-
手动激活
首先 copy request ,粘贴到 Keygen 工具的 Actication Request
再将生成的 Activation Response 复制、粘贴到 BP工具中。
点击NEXT,完成激活。成功回显如下
此时BP专业版已经可以正常使用
BP汉化
编写汉化启动脚本
-
在BP的安装路径下创建一个 burpsuite.bat 脚本
@echo off C: cd C:\Users\admin\AppData\Local\BurpSuitePro start javaw -Dfile.encoding=utf-8 -javaagent:BurpSuite_cn.jar -noverify -javaagent:BurpSuiteLoader.jar -jar burpsuite_pro.jar
@echo off 这条命令用于关闭命令回显。在批处理文件中执行命令时,默认情况下,命令本身会被显示在命令提示符下。使用@echo off后,执行的命令将不会显示出来,这可以使输出更加整洁。 C: 这条命令用于将当前驱动器切换到C盘。在Windows系统中,c:通常是系统盘,但具体取决于系统的配置。 cd C:\BurpsuitePro cd 是"change directory"的缩写,用于改变当前目录。这条命令将当前目录改变到c:\Burpsuitepro,这意味着接下来的命令将在c:Burpsuitepro目录下执行。 start javaw -Dfile,encoding=utf-8 -javaagent:BurpSuit cn.iar -noverifyjavaagent:BurpSuiteloader.jar -jar burpsuite pro.jar 1.start命令用于启动一个新的命令行窗口来运行指定的命令; 2.javaw是Java的无窗口版本,用于在后台运行Java应用程序; 3.-Dfile.encoding=utf-8是一个M参数,用于设置文件编码为UTF-8; 4.-javaagent:Burpsuit_cn.jar是一个VM参数,用于指定一个Java代理(agent),这里指定的是Burpsuit_cn.jar,是用于汉化 BurpSuite 的代理; 5.-noverify是一个JVM参数,用于跳过字节码验证过程,这可以加快JVM的启动速度,但可能会增加安全风险。 6.-javaagent:BurpsuiteLoader.jar是另一个VM参数,用于指定另一个Java代理,这里指定的是BurpsuiteLoader.iar,是用于加载 BurpSuite 的代理 7.-jar burpsuite_pro.jar指定了要运行的JAR文件,这里是burpsuite_pro.jar,即BurpSuitePro的主程序。
-
将 BurpSuite_cn.jar 也复制到BP的安装路径下
- 此时双击执行 burpsuite.bat 脚本,打开BP,此时的BP已经完成汉化
创建桌面图标
将bat文件复制,粘贴到桌面。右键——>属性——>快捷方式——>更改桌面图标
设置好图标路径——>点击应用
最后修改文件名把名字改成burp(或者其他都可以)
下载链接
本Sec武器库资料仅供学习下载,切勿用于非法途径,网盘支持夸克和百度网盘下载,备注是一些方法或者注意事项等
发布评论