<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Burpsuite on Song</title><link>/tags/burpsuite/</link><description>Recent content in Burpsuite on Song</description><generator>Hugo -- gohugo.io</generator><language>zh-Cn</language><lastBuildDate>Thu, 01 Dec 2022 00:00:00 +0000</lastBuildDate><atom:link href="/tags/burpsuite/index.xml" rel="self" type="application/rss+xml"/><item><title>BurpSuite 安装及使用教程</title><link>/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/</link><pubDate>Thu, 01 Dec 2022 00:00:00 +0000</pubDate><guid>/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/</guid><description>&lt;img src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/%E5%B0%81%E9%9D%A2.jpg" alt="Featured image of post BurpSuite 安装及使用教程" /&gt;&lt;h1 id="-burpsuite-安装及使用教程"&gt;🛠️ BurpSuite 安装及使用教程
&lt;/h1&gt;&lt;h2 id="1-burpsuite-简介"&gt;1. BurpSuite 简介
&lt;/h2&gt;&lt;p&gt;Burp Suite 是用于攻击 Web 应用程序的集成平台，包含了许多工具。Burp Suite 为这些工具设计了许多接口，以加快攻击应用程序的过程。所有工具都共享一个请求，并能处理对应的 HTTP 消息、持久性、认证、代理、日志、警报。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="2-burpsuite-2021-安装及配置"&gt;2. BurpSuite 2021 安装及配置
&lt;/h2&gt;&lt;h3 id="21-jdk-选择及配置"&gt;2.1 JDK 选择及配置
&lt;/h3&gt;&lt;h4 id="版本对应关系"&gt;版本对应关系
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;BurpSuite 1.7.x&lt;/strong&gt; → Java 8&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;BurpSuite 2021&lt;/strong&gt; → Java 11&lt;/li&gt;
&lt;/ul&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;⚠️ 注意&lt;/strong&gt;：&lt;br&gt;
原文提到“Java 17 不能用”是基于 2021 年的语境。&lt;strong&gt;在当前（2026 年）&lt;/strong&gt;，BurpSuite 新版本通常已支持 Java 17+。请根据你实际下载的 Burp 版本选择对应的 JDK。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h4 id="下载"&gt;下载
&lt;/h4&gt;&lt;p&gt;&lt;a class="link" href="https://www.oracle.com/java/technologies/downloads/" target="_blank" rel="noopener"
 &gt;Java 官方下载路径&lt;/a&gt;&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;本教程使用的是 2021 年的 Burp，因此下载 Java 11（亲测 Java 17 不适用）。推荐免安装版。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;p&gt;&lt;img alt="下载示例" class="gallery-image" data-flex-basis="542px" data-flex-grow="225" height="709" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120203032191.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120203032191_hu_aca9b611045bac5d.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120203032191_hu_40d83883d9847c00.png 1600w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120203032191.png 1602w" width="1602"&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Oracle 账号（临时使用）&lt;/strong&gt;：&lt;br&gt;
可访问 &lt;a class="link" href="http://bugmenot.com/view/oracle.com" target="_blank" rel="noopener"
 &gt;bugmenot&lt;/a&gt; 查找可用账号，示例：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;1602404824@qq.com&lt;/code&gt; / &lt;code&gt;wf1996ROOT#&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;908344069@qq.com&lt;/code&gt; / &lt;code&gt;Java2019&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;下载后解压至自定义路径，例如 &lt;code&gt;D:/Java/jdk11&lt;/code&gt;。&lt;/p&gt;
&lt;h4 id="配置"&gt;配置
&lt;/h4&gt;&lt;h5 id="方法一配置环境变量"&gt;方法一：配置环境变量
&lt;/h5&gt;&lt;ol&gt;
&lt;li&gt;右键“此电脑” → 属性 → 高级系统设置 → 环境变量。&lt;img alt="image-20220120204950181" class="gallery-image" data-flex-basis="510px" data-flex-grow="212" height="336" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120204950181.png" width="714"&gt;&lt;/li&gt;
&lt;li&gt;在系统变量中：
&lt;ul&gt;
&lt;li&gt;新建 &lt;code&gt;JAVA_HOME&lt;/code&gt;，值为 &lt;code&gt;D:\Java\jdk11&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;编辑 &lt;code&gt;PATH&lt;/code&gt;，添加 &lt;code&gt;%JAVA_HOME%\bin&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;如果有 &lt;code&gt;jre&lt;/code&gt; 目录，添加 &lt;code&gt;%JAVA_HOME%\jre\bin&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;（可选）新建 &lt;code&gt;CLASSPATH&lt;/code&gt;，值为 &lt;code&gt;.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar;&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;保存后打开 CMD 执行 &lt;code&gt;java -version&lt;/code&gt;，应显示 Java 11。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;img alt="验证示例1" class="gallery-image" data-flex-basis="306px" data-flex-grow="127" height="511" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120210517212.png" width="652"&gt;
&lt;img alt="验证示例2" class="gallery-image" data-flex-basis="1991px" data-flex-grow="829" height="97" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20221201031010248.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20221201031010248_hu_255cc0c40f0a6d30.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20221201031010248.png 805w" width="805"&gt;
&lt;img alt="验证示例3" class="gallery-image" data-flex-basis="1781px" data-flex-grow="742" height="83" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120210655187.png" width="616"&gt;&lt;/p&gt;
&lt;h5 id="方法二运行时指定-java-路径"&gt;方法二：运行时指定 Java 路径
&lt;/h5&gt;&lt;p&gt;启动 Burp 时直接使用 Java 11 的绝对路径：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-cmd" data-lang="cmd"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;D&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;\Java\jdk11\bin\java&lt;/span&gt;&lt;span class="c1"&gt; -jar burpsuite_pro_v2021.x.jar&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;注意&lt;/strong&gt;：路径中不能包含中文和空格。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h3 id="22-burpsuite-下载安装及激活"&gt;2.2 BurpSuite 下载安装及激活
&lt;/h3&gt;&lt;h4 id="下载-1"&gt;下载
&lt;/h4&gt;&lt;p&gt;&lt;a class="link" href="https://portswigger.net/burp/releases" target="_blank" rel="noopener"
 &gt;Burp 官方下载页面&lt;/a&gt;&lt;br&gt;
下载 &lt;strong&gt;Professional&lt;/strong&gt; 版本的 JAR 包。&lt;/p&gt;
&lt;p&gt;&lt;img alt="image-20220120212121510" class="gallery-image" data-flex-basis="596px" data-flex-grow="248" height="355" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120212121510.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120212121510_hu_a9dce342d24b4ce.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120212121510.png 883w" width="883"&gt;&lt;/p&gt;
&lt;h4 id="运行"&gt;运行
&lt;/h4&gt;&lt;p&gt;在 CMD 中执行：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-cmd" data-lang="cmd"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;java -jar burpsuite_pro_v2021.x.jar
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;img alt="运行示例1" class="gallery-image" data-flex-basis="443px" data-flex-grow="184" height="394" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120220428679.png" width="728"&gt;
&lt;img alt="运行示例2" class="gallery-image" data-flex-basis="295px" data-flex-grow="123" height="539" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120230952428.png" width="663"&gt;&lt;/p&gt;
&lt;h4 id="激活"&gt;激活
&lt;/h4&gt;&lt;ol&gt;
&lt;li&gt;下载注册机：&lt;a class="link" href="https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases" target="_blank" rel="noopener"
 &gt;BurpLoaderKeygen&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;在 CMD 中运行注册机：
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-cmd" data-lang="cmd"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;java -jar BurpLoaderKeygen.jar
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;按照注册机界面提示操作（复制 License、手动激活等）。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;img alt="激活步骤1" class="gallery-image" data-flex-basis="438px" data-flex-grow="182" height="677" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120231706416.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120231706416_hu_3ab1cf1b25a49c31.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120231706416.png 1238w" width="1238"&gt;
&lt;img alt="激活步骤2" class="gallery-image" data-flex-basis="300px" data-flex-grow="125" height="530" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120231751086.png" width="664"&gt;
&lt;img alt="激活步骤3" class="gallery-image" data-flex-basis="644px" data-flex-grow="268" height="629" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232030829.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232030829_hu_5ec58d189395a220.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232030829_hu_99bbf11890bb2194.png 1600w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232030829.png 1689w" width="1689"&gt;
&lt;img alt="激活步骤4" class="gallery-image" data-flex-basis="298px" data-flex-grow="124" height="530" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232056689.png" width="659"&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;成功标志&lt;/strong&gt;：界面显示 “Success”。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;汉化参考&lt;/strong&gt;：&lt;a class="link" href="https://www.jianshu.com/p/cf0b3d0c6140" target="_blank" rel="noopener"
 &gt;简书教程&lt;/a&gt;&lt;br&gt;
汉化包（百度网盘）：链接 &lt;code&gt;https://pan.baidu.com/s/1VYJGTzbdG5kVqVTVxxbsGQ&lt;/code&gt; 提取码 &lt;code&gt;39en&lt;/code&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h3 id="23-burpsuite-快捷启动方式选择"&gt;2.3 BurpSuite 快捷启动方式选择
&lt;/h3&gt;&lt;h4 id="方法一bat-脚本"&gt;方法一：bat 脚本
&lt;/h4&gt;&lt;p&gt;创建 &lt;code&gt;run.bat&lt;/code&gt;，内容（根据实际文件修改）：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bat" data-lang="bat"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="c1"&gt;: 要输入的内容&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;java -Dfile.encoding=utf-8 -javaagent:BurpSuiteCn.jar -Xbootclasspath/p:burploader.jar -jar burpsuite_pro_v2.0.11beta.jar
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="c1"&gt;: 输入内容的具体说明&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;java -Dfile.encoding=utf-8（定义编码） -javaagent:BurpSuiteCn.jar（汉化补丁的名字） -Xbootclasspath/p:burploader.jar -jar（p:之后是加载器名） burpsuite_pro_v2.0.11beta.jar（burp详细版本及文件名）
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;img alt="bat示例" class="gallery-image" data-flex-basis="1087px" data-flex-grow="453" height="213" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126173354871.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126173354871_hu_1d960638884da2c3.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126173354871.png 965w" width="965"&gt;&lt;/p&gt;
&lt;h4 id="方法二vbs-静默脚本"&gt;方法二：vbs 静默脚本
&lt;/h4&gt;&lt;p&gt;创建 &lt;code&gt;run.vbs&lt;/code&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&amp;#39; 首先要创建方法一里的 run.bat 文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Set ws = WScript.CreateObject(&amp;#34;WScript.Shell&amp;#34;)
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ws.Run &amp;#34;run.bat&amp;#34;, 0
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;补充：创建桌面快捷方式.bat&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;span class="lnt"&gt;15
&lt;/span&gt;&lt;span class="lnt"&gt;16
&lt;/span&gt;&lt;span class="lnt"&gt;17
&lt;/span&gt;&lt;span class="lnt"&gt;18
&lt;/span&gt;&lt;span class="lnt"&gt;19
&lt;/span&gt;&lt;span class="lnt"&gt;20
&lt;/span&gt;&lt;span class="lnt"&gt;21
&lt;/span&gt;&lt;span class="lnt"&gt;22
&lt;/span&gt;&lt;span class="lnt"&gt;23
&lt;/span&gt;&lt;span class="lnt"&gt;24
&lt;/span&gt;&lt;span class="lnt"&gt;25
&lt;/span&gt;&lt;span class="lnt"&gt;26
&lt;/span&gt;&lt;span class="lnt"&gt;27
&lt;/span&gt;&lt;span class="lnt"&gt;28
&lt;/span&gt;&lt;span class="lnt"&gt;29
&lt;/span&gt;&lt;span class="lnt"&gt;30
&lt;/span&gt;&lt;span class="lnt"&gt;31
&lt;/span&gt;&lt;span class="lnt"&gt;32
&lt;/span&gt;&lt;span class="lnt"&gt;33
&lt;/span&gt;&lt;span class="lnt"&gt;34
&lt;/span&gt;&lt;span class="lnt"&gt;35
&lt;/span&gt;&lt;span class="lnt"&gt;36
&lt;/span&gt;&lt;span class="lnt"&gt;37
&lt;/span&gt;&lt;span class="lnt"&gt;38
&lt;/span&gt;&lt;span class="lnt"&gt;39
&lt;/span&gt;&lt;span class="lnt"&gt;40
&lt;/span&gt;&lt;span class="lnt"&gt;41
&lt;/span&gt;&lt;span class="lnt"&gt;42
&lt;/span&gt;&lt;span class="lnt"&gt;43
&lt;/span&gt;&lt;span class="lnt"&gt;44
&lt;/span&gt;&lt;span class="lnt"&gt;45
&lt;/span&gt;&lt;span class="lnt"&gt;46
&lt;/span&gt;&lt;span class="lnt"&gt;47
&lt;/span&gt;&lt;span class="lnt"&gt;48
&lt;/span&gt;&lt;span class="lnt"&gt;49
&lt;/span&gt;&lt;span class="lnt"&gt;50
&lt;/span&gt;&lt;span class="lnt"&gt;51
&lt;/span&gt;&lt;span class="lnt"&gt;52
&lt;/span&gt;&lt;span class="lnt"&gt;53
&lt;/span&gt;&lt;span class="lnt"&gt;54
&lt;/span&gt;&lt;span class="lnt"&gt;55
&lt;/span&gt;&lt;span class="lnt"&gt;56
&lt;/span&gt;&lt;span class="lnt"&gt;57
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bat" data-lang="bat"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chcp 936
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;REM 设置936编码防止某些中文路径导致批处理失效&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;@&lt;/span&gt;&lt;span class="k"&gt;echo&lt;/span&gt; off
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;setlocal&lt;/span&gt; enabledelayedexpansion
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mode con cols=94 lines=30&lt;span class="p"&gt;&amp;amp;&lt;/span&gt;&lt;span class="k"&gt;color&lt;/span&gt; 0a&lt;span class="p"&gt;&amp;amp;&lt;/span&gt;&lt;span class="k"&gt;title&lt;/span&gt; 创建Burp Suite一键启动脚本快捷方式
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 获得当前路径:&lt;span class="nv"&gt;%~dp0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;path&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%~dp0&lt;/span&gt;run.bat
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="k"&gt;exist&lt;/span&gt; &lt;span class="nv"&gt;%path%&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 发现Burp一键启动脚本run.bat
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 启动脚本路劲：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] &lt;span class="nv"&gt;%path%&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;goto&lt;/span&gt; &lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;creat&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;)&lt;/span&gt; &lt;span class="k"&gt;else&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [-] 注意,未发现启动脚本run.bat，请注意是否改名,程序退出... 
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;pause&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;exit&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;creat&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 开始创建快捷方式...
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 设置程序的完整路径(必要)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;Program&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%path%&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 设置快捷方式名字(必要)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;LinkName&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;Burpsuite
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 程序工作路径&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;WorkDir&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%~dp0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 设置快捷方式说明&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;Desc&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;BurpSuite一键启动
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 设置快捷方式图标&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;icon&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%~dp0&lt;/span&gt;/Burpsuite.ico
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="k"&gt;not&lt;/span&gt; &lt;span class="k"&gt;defined&lt;/span&gt; &lt;span class="nv"&gt;WorkDir&lt;/span&gt; &lt;span class="k"&gt;call&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;GetWorkDir&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%Program%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="k"&gt;echo&lt;/span&gt; Set WshShell=CreateObject(&lt;span class="s2"&gt;&amp;#34;WScript.Shell&amp;#34;&lt;/span&gt;&lt;span class="se"&gt;^)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; strDesKtop=WshShell.SpecialFolders(&lt;span class="s2"&gt;&amp;#34;DesKtop&amp;#34;&lt;/span&gt;&lt;span class="se"&gt;^)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; Set oShellLink=WshShell.CreateShortcut(strDesKtop&lt;span class="se"&gt;^&amp;amp;&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;\&lt;/span&gt;&lt;span class="nv"&gt;%LinkName%&lt;/span&gt;&lt;span class="s2"&gt;.lnk&amp;#34;&lt;/span&gt;&lt;span class="se"&gt;^)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.TargetPath=&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%Program%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.WorkingDirectory=&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%WorkDir%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.WindowStyle=1
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.Description=&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%Desc%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.IconLocation=&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%icon%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.Save&lt;span class="p"&gt;)&amp;gt;&lt;/span&gt;makelnk.vbs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 桌面快捷方式创建成功!!
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;makelnk.vbs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;del&lt;/span&gt; /f /q makelnk.vbs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;pause&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;goto&lt;/span&gt; &lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;eof&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;GetWorkDir&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;WorkDir&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%~dp1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;WorkDir&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%WorkDir:~,-1%&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;pause&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;goto&lt;/span&gt; &lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;eof&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="方法三exe-启动"&gt;方法三：exe 启动
&lt;/h4&gt;&lt;p&gt;可参考 B 站视频：&lt;a class="link" href="https://www.bilibili.com/video/BV1aq4y1X7oE?p=2" target="_blank" rel="noopener"
 &gt;BurpSuite 2021 教程&lt;/a&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="3-burpsuite-的使用"&gt;3. BurpSuite 的使用
&lt;/h2&gt;&lt;h3 id="31-配置浏览器代理"&gt;3.1 配置浏览器代理
&lt;/h3&gt;&lt;p&gt;要想在自己使用的浏览器上使用 burpsuite 的话，需要为自己的浏览器安装证书。当然也可以不安装证书，因为 burpsuite 里有自带的 谷歌浏览器，按需求来。&lt;/p&gt;
&lt;h4 id="方式一系统代理下载证书"&gt;方式一：系统代理下载证书
&lt;/h4&gt;&lt;ol&gt;
&lt;li&gt;Windows 设置 → 网络和 Internet → 代理 → 手动设置代理，地址 &lt;code&gt;127.0.0.1&lt;/code&gt;，端口 &lt;code&gt;8080&lt;/code&gt;。&lt;br&gt;
&lt;img alt="代理设置" class="gallery-image" data-flex-basis="304px" data-flex-grow="126" height="597" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126211256245.png" width="758"&gt;&lt;/li&gt;
&lt;li&gt;浏览器访问 &lt;code&gt;http://burp(http://burpsuite/&lt;/code&gt;) 下载 CA 证书。&lt;br&gt;
&lt;img alt="下载证书" class="gallery-image" data-flex-basis="1492px" data-flex-grow="621" height="151" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126211557416.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126211557416_hu_e591ee6d5a527ef1.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126211557416.png 939w" width="939"&gt;&lt;/li&gt;
&lt;li&gt;点击 “CA Certificate” 保存 &lt;code&gt;cacert.der&lt;/code&gt;。&lt;br&gt;
&lt;img alt="保存证书" class="gallery-image" data-flex-basis="479px" data-flex-grow="199" height="934" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126212307381.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126212307381_hu_96ee94a91d8c2334.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126212307381_hu_a6d5ece7034c7946.png 1600w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126212307381.png 1867w" width="1867"&gt;&lt;/li&gt;
&lt;li&gt;在浏览器中导入该证书（受信任的根证书颁发机构），然后访问 &lt;code&gt;https://www.baidu.com&lt;/code&gt; 测试。&lt;/li&gt;
&lt;/ol&gt;
&lt;h4 id="方式二burp-生成证书"&gt;方式二：Burp 生成证书
&lt;/h4&gt;&lt;ol&gt;
&lt;li&gt;打开 Burp → Proxy → Proxy Settings。&lt;br&gt;
&lt;img alt="代理设置" class="gallery-image" data-flex-basis="819px" data-flex-grow="341" height="254" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/1781104794816.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/1781104794816_hu_173cf2e1b4907775.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/1781104794816.png 867w" width="867"&gt;&lt;/li&gt;
&lt;li&gt;生成 CA 证书。&lt;br&gt;
&lt;img alt="监听器示例" class="gallery-image" data-flex-basis="410px" data-flex-grow="171" height="951" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20260610232903289.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20260610232903289_hu_9a12e01af142984a.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20260610232903289_hu_37210cf46c47d86.png 1600w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20260610232903289.png 1628w" width="1628"&gt;&lt;/li&gt;
&lt;li&gt;按方式一的步骤 3 安装证书。&lt;/li&gt;
&lt;/ol&gt;
&lt;h4 id="方式三burp-内嵌浏览器"&gt;方式三：Burp 内嵌浏览器
&lt;/h4&gt;&lt;ol&gt;
&lt;li&gt;打开 Burp → Proxy → open for browser （打开内嵌浏览器）&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h3 id="32-proxy-模块"&gt;3.2 Proxy 模块
&lt;/h3&gt;&lt;p&gt;Burp Proxy 是Burp Suite以用户驱动测试流程功能的核心，通过代理模式，可以让我们拦截、查看、修改所有在客户端和服务端之间传输的数据。&lt;/p&gt;
&lt;h4 id="intercept拦截"&gt;Intercept（拦截）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Forward&lt;/strong&gt;：放行请求&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Drop&lt;/strong&gt;：丢弃请求&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Intercept is on/off&lt;/strong&gt;：开关拦截&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Action&lt;/strong&gt;：发送到其他模块&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Raw / Hex / Params / Header&lt;/strong&gt;：查看不同格式&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="http-history"&gt;HTTP History
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;记录所有 HTTP 流量，支持过滤（Filter）&lt;/li&gt;
&lt;li&gt;右键记录可执行更多操作&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="websockets-history"&gt;WebSockets History
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;类似 HTTP History，用于 WebSocket 通信&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="options重要设置"&gt;Options（重要设置）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Proxy Listeners&lt;/strong&gt;：设置监听端口&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Intercept Client Requests&lt;/strong&gt;：配置请求拦截规则&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Intercept Server Responses&lt;/strong&gt;：配置响应拦截规则&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Miscellaneous&lt;/strong&gt;：杂项（如自动添加请求头）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt="Options示例1" class="gallery-image" data-flex-basis="741px" data-flex-grow="308" height="190" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126220254321.png" width="587"&gt;
&lt;img alt="Options示例2" class="gallery-image" data-flex-basis="446px" data-flex-grow="185" height="446" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221230676.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221230676_hu_e9d3b5b22b907bd2.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221230676.png 829w" width="829"&gt;
&lt;img alt="Options示例3" class="gallery-image" data-flex-basis="511px" data-flex-grow="212" height="370" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221427067.png" width="788"&gt;
&lt;img alt="Options示例4" class="gallery-image" data-flex-basis="463px" data-flex-grow="193" height="375" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221623265.png" width="724"&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h3 id="33-target-模块"&gt;3.3 Target 模块
&lt;/h3&gt;&lt;p&gt;Burp Target 组件主要包含站点地图、目标域、Target 工具三部分组成，他们帮助渗透测试人员更好地了解目标应用的整体状况、当前的工作涉及哪些目标域、分析可能存在的攻击面等信息&lt;/p&gt;
&lt;h4 id="scope作用域"&gt;Scope（作用域）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;限制拦截、扫描的目标范围（域名、目录等）。&lt;br&gt;
&lt;img alt="Scope示例" class="gallery-image" data-flex-basis="858px" data-flex-grow="357" height="237" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126224014034.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126224014034_hu_fcc9dc737603aa7a.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126224014034.png 848w" width="848"&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="site-map站点地图"&gt;Site Map（站点地图）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;左侧树形结构展示 URL 层级，右侧展示请求/响应详情。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h3 id="34-spider爬虫"&gt;3.4 Spider（爬虫）
&lt;/h3&gt;&lt;p&gt;智能爬虫，枚举应用内容与功能。&lt;/p&gt;
&lt;h3 id="35-scanner扫描器仅专业版"&gt;3.5 Scanner（扫描器，仅专业版）
&lt;/h3&gt;&lt;p&gt;自动发现 Web 漏洞。&lt;/p&gt;
&lt;h3 id="36-intruder入侵器"&gt;3.6 Intruder（入侵器）
&lt;/h3&gt;&lt;p&gt;Intruder——是一个定制的高度可配置的工具，对web应用程序进行自动化攻击，如：枚举标识符，收集有用的数据，以及使用fuzzing 技术探测常规漏洞。&lt;/p&gt;
&lt;p&gt;&lt;a class="link" href="https://blog.csdn.net/zbj18314469395/article/details/115429675" target="_blank" rel="noopener"
 &gt;教程:Intruder Attack type&amp;amp;Payloads – 拥有上千种姿态的攻击模式&lt;/a&gt;&lt;/p&gt;
&lt;h4 id="target"&gt;Target
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Host：目标 URL&lt;/li&gt;
&lt;li&gt;Port：端口（HTTP 80，HTTPS 443）&lt;br&gt;
&lt;img alt="Target示例" class="gallery-image" data-flex-basis="640px" data-flex-grow="266" height="187" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220305212915113.png" width="499"&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="positions攻击模式"&gt;Positions（攻击模式）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sniper&lt;/strong&gt;：单个 payload 集合，依次替换每个变量&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Battering ram&lt;/strong&gt;：单个 payload 集合，同时替换所有变量（值相同）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pitchfork&lt;/strong&gt;：多个 payload 集合，按位置一一对应（数量需相同）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cluster bomb&lt;/strong&gt;：多个 payload 集合，笛卡尔积组合&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="1sniper狙击枪"&gt;&lt;strong&gt;1、Sniper(狙击枪)&lt;/strong&gt;
&lt;/h5&gt;&lt;p&gt;第一种攻击模式: Sniper&lt;/p&gt;
&lt;p&gt;sniper的特点是只需要指定一个Payload Set，不管你Positions中有几个变数，都是一个Payload Set，但会针对每个变数逐项的替换。
在替换第一个位置变量的时候，第二个是不会动的，也就是替换第一个位置的时候，第二个会是原始值，而测试完第一个位置时，才会测试二个位置。
所以假设尝试替换账号密码，利用Payload内容是11,22,33,aa,bb,cc。进行暴力破解时，会去尝试:
admin:11
admin:22
admin:33
admin:aa
admin:bb
admin:cc
11:password0000
22:password0000… 这样依序下去。&lt;/p&gt;
&lt;p&gt;字段中Position的意思是表示第几个变量，因为我们只有设定两个，
账号§admin§就是position 1，而密码§password0000§就是position 2。
demo如下图:
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70.png)&lt;/p&gt;
&lt;h5 id="2battering-ram攻城槌"&gt;&lt;strong&gt;2、Battering ram(攻城槌)&lt;/strong&gt;
&lt;/h5&gt;&lt;p&gt;第二种攻击模式: Battering ram&lt;/p&gt;
&lt;p&gt;这种攻击模式实际上比第一种还好理解，也是不管你Positions中有几个变数，都是一个Payload Set。
并且每个变量位置的值都会是一样的。
所以假设尝试替换账号密码，账号内容是11,22,33,aa,bb,cc
进行暴力破解时，会去尝试
11:11
22:22
33:33
aa:aa… 这样依序下去
demo如下图:
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971512.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971513.png)&lt;/p&gt;
&lt;h5 id="3pitchfork干草叉"&gt;&lt;strong&gt;3、Pitchfork(干草叉)&lt;/strong&gt;
&lt;/h5&gt;&lt;p&gt;第三种攻击模式: Pitchfork&lt;/p&gt;
&lt;p&gt;不能只输入一个字典，每个变量要有自己的字典文件，也就是说每个变量有一个属于自己的Payload set，但是要注意的是每个Payload set里面的payload个数要一样。
(当然其实payload set不一样也是没关系，还是可以执行，只是多出来的那些payload不会被送出去而已。)
假设两个Position各有自己的Payload Set，
Position 1，也就是账号的地方，Payload是11,22,33
Position 2，也就是密码的地方，Payload是aa,bb,cc
尝试结果会是
11:aa
22:bb
33:cc
demo如下图:
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971514.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971515.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971516.png)&lt;/p&gt;
&lt;h5 id="4cluster-bomb集束炸弹"&gt;&lt;strong&gt;4、Cluster bomb(集束炸弹)&lt;/strong&gt;
&lt;/h5&gt;&lt;p&gt;第四种攻击模式: Cluster bomb&lt;/p&gt;
&lt;p&gt;这种方式也是每个变量都要输入字典，但是不会像Pitchfork是一对一的关系，而是每个都会去尝试到，逐项地去尝试一多对的方式。&lt;/p&gt;
&lt;p&gt;假设两个Position各有自己的Payload Set，
Position 1，也就是账号的地方，Payload是11,22,33
Position 2，也就是密码的地方，Payload是aa,bb,cc
尝试结果会是
11:aa
11:bb
11:cc
22:aa
22:bb
…
demo如下图:
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971527.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971528.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971529.png)&lt;/p&gt;
&lt;h4 id="payload-type部分常用"&gt;Payload type（部分常用）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Simple list&lt;/strong&gt;：手动输入或加载字典文件&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Runtime file&lt;/strong&gt;：大文件字典（不显示内容）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Custom iterator&lt;/strong&gt;：多位置组合&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Number&lt;/strong&gt;：数字序列（起始、步长、进制）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Brute force&lt;/strong&gt;：字符集暴力枚举&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Null payloads&lt;/strong&gt;：重复相同请求&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;介绍完了四种Attack Mode之后，要来提的就是Payload type，虽然我们前面用的Payload type都是Simple list，(实际上最常用的也是Simple list)。不过Burp所支持的Payload type可是相当的多样化。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715211.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715212.png)&lt;/p&gt;
&lt;h5 id="simple-list"&gt;Simple list
&lt;/h5&gt;&lt;p&gt;首先Simple list可以算是最基本的，用法很简单，可以直接输入按Add，也可以上传文档。
虽然这边我们demo都是手动输入，不过实际上要执行暴力破解等动作，通常Payload一定会是很大量的，用手输入可能会累死，所以实际上都是用选择上传文件的方式。&lt;/p&gt;
&lt;p&gt;那至于字典文件要去哪里找，就…自己到处随便用关键词找找，因为满多地方都有各种不同的字典的或是Payload文档。
谈起Payload与字典文件可能又会无限发散，这边就随便放个SecLists让大家参考参考:
&lt;a class="link" href="https://github.com/danielmiessler/SecLists/tree/master/Passwords" target="_blank" rel="noopener"
 &gt;https://github.com/danielmiessler/SecLists/tree/master/Passwords&lt;/a&gt;&lt;/p&gt;
&lt;h5 id="runtime-file"&gt;Runtime file
&lt;/h5&gt;&lt;p&gt;Runtime file 是指定文档，让你直接选择文档，每一行就是一个Payload，其实这个跟Simple list直接Load就是一样的意思而已，只是Simple list如果汇入的文档很大，会因为画面要显示出来给你看，所以会跑很久，Runtime file没有要显示给你看，所以没这个问题。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715213.png)&lt;/p&gt;
&lt;h5 id="custom-iterator"&gt;Custom iterator
&lt;/h5&gt;&lt;p&gt;Custom iterator这个稍微就有点小复杂了，首先先注意到这边里面也有个Position 1~8&lt;/p&gt;
&lt;p&gt;8个都可以输入不同的Payload Set，也就是说八个之间会去做排列组合，但是前后的顺序不会改变，
最后的结果 = position1 + position2 + position3。
为了方便demo，用的是Battering ram攻击模式，Payload的Position：
Position 1: 11,22,33
Position 2: aa,bb,cc
Position 3: dog,cat&lt;/p&gt;
&lt;p&gt;最后执行的payload会是:
11aadog
22aadog
33aadog
11bbdog
22bbdog
…
以此类推总共18组payload：
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715214.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715315.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715316.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715317.png)&lt;/p&gt;
&lt;h5 id="character-substitution"&gt;Character substitution
&lt;/h5&gt;&lt;p&gt;Character substitution 字符替换的意思，也就是你可以设定把某个字符修改成另一个字符，其实可以算还是会从原本Simple list去延伸，所以看到item的地方跟Simple list一样。
跑完原本的Payload之后会做字符的替换。
所以假设我的payload输入abcd，可以看到字符替换的规则有a-&amp;gt;4,b-&amp;gt;8；所以暴力破解时送完原始的payload abcd之后。有单独把a换成4，有单独把b换成8，也有两个都换的。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715319.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715320.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715321.png)&lt;/p&gt;
&lt;h5 id="recursive-grep"&gt;Recursive grep
&lt;/h5&gt;&lt;p&gt;Recursive grep 其实听起来有点复杂，但是其实没那么复杂XD 可是我没好的范例demo。
是从上一次的响应结果中，取得部分特定内容作为下次请求的Payload。&lt;/p&gt;
&lt;h5 id="illegal-unicode"&gt;Illegal Unicode
&lt;/h5&gt;&lt;p&gt;这个我也是第一次发现原来Burp还有这一招，利用Illegal Unicode进行Bypass。
因为不是很理解，让我先默默跳过…&lt;/p&gt;
&lt;h5 id="character-blocks"&gt;Character blocks
&lt;/h5&gt;&lt;p&gt;Character blocks，举例，可以插入很多个A，起始要几个，每次增加多少个A，到多少个要停止，通常比较适用在测试overflow。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715322.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715323.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715424.png)&lt;/p&gt;
&lt;h5 id="number"&gt;Number
&lt;/h5&gt;&lt;p&gt;Number测试数字，这个也算是实际工作上很常用到的，可以设定起始多少到结尾多少，间隔多少数字，
也可以选择十进制与Hex，还有是否要小数点。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715425.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715426.png)&lt;/p&gt;
&lt;h5 id="datas"&gt;Datas
&lt;/h5&gt;&lt;p&gt;如其名，就是用来测时间日期格式的Payload。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715427.png)&lt;/p&gt;
&lt;h5 id="brute-force"&gt;Brute Force
&lt;/h5&gt;&lt;p&gt;Brute Force是纯粹的暴力破解，这个其实算是我除了Simple与Number以外，可能比较常用到的之一，Payload的产生方式就是Character set中的所有字符排列组合都会试过，那也可以设定最小的长度与最大的长度，不过要注意就是Brute Force很容易一不小心Payload数量就超多的。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715428.png)&lt;/p&gt;
&lt;h5 id="null-payloads"&gt;Null payloads
&lt;/h5&gt;&lt;p&gt;Null payloads 其实就是重复同样的原始请求，没有进行修改，你可能会好奇这样有什么意义？！ 那这个就是等到你遇到需要的场景就会知道意义了，通常可能是做观察与搜集数据的时候用，比如要确认一直重复发起一样的请求，是否服务器都会给一样的响应。&lt;/p&gt;
&lt;h5 id="character-frobber"&gt;Character frobber
&lt;/h5&gt;&lt;p&gt;Character frobber 会按照顺序去递增每个字符的一个ASCII，感觉这个有点冷门，好像其实是满实用的，用途主要应该是用来确认token的每个字符是否有作用。&lt;/p&gt;
&lt;h5 id="bit-flipper"&gt;Bit flipper
&lt;/h5&gt;&lt;p&gt;Username generator&lt;/p&gt;
&lt;p&gt;用户名生成。&lt;/p&gt;
&lt;h5 id="ecb-block-shuffler"&gt;ECB block shuffler
&lt;/h5&gt;&lt;p&gt;ECB block shuffler 牵扯到加密模式，先不管他。&lt;/p&gt;
&lt;h4 id="payload-processing"&gt;Payload Processing
&lt;/h4&gt;&lt;p&gt;对 payload 进行加工（添加前缀/后缀、编码、正则替换等）。例如可以加入前缀、后缀字符、只截取字符串的某一部分等；后缀常见的可能像是Email结尾的字符，比如@gmail.com之类的。
可以利用match替换，可以反转，可以编码，许多方法可以选择。
&lt;img alt="在这里插入图片描述" class="gallery-image" data-flex-basis="623px" data-flex-grow="259" height="244" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715429.png" width="634"&gt;
&lt;img alt="在这里插入图片描述" class="gallery-image" data-flex-basis="521px" data-flex-grow="217" height="269" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715430.png" width="585"&gt;
&lt;img alt="在这里插入图片描述" class="gallery-image" data-flex-basis="412px" data-flex-grow="171" height="317" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715431.png" width="545"&gt;&lt;/p&gt;
&lt;h4 id="payload-encoding"&gt;Payload Encoding
&lt;/h4&gt;&lt;p&gt;自动对特殊字符进行 URL 编码。这边则是勾选的话，Payload如果有match的characters就会进行URL-encode。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/20210404162540343.png)&lt;/p&gt;
&lt;h3 id="repeater"&gt;Repeater
&lt;/h3&gt;&lt;hr&gt;
&lt;h3 id="37-repeater重发器"&gt;3.7 Repeater（重发器）
&lt;/h3&gt;&lt;p&gt;手动修改并重发单个请求。&lt;/p&gt;
&lt;h3 id="38-sequencer序列器"&gt;3.8 Sequencer（序列器）
&lt;/h3&gt;&lt;p&gt;分析 token 随机性。&lt;/p&gt;
&lt;h3 id="39-decoder解码器"&gt;3.9 Decoder（解码器）
&lt;/h3&gt;&lt;p&gt;编解码工具（Base64、URL、HTML 等）。&lt;/p&gt;
&lt;h3 id="310-comparer比较器"&gt;3.10 Comparer（比较器）
&lt;/h3&gt;&lt;p&gt;可视化对比两个请求/响应的差异。&lt;/p&gt;</description></item></channel></rss>