burp suite mac是业内知名的一个web应用程序渗透测试集成平台,主要用于攻击web应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无缝地在一起工作。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架,以便统一处理HTTP请求、持久性、认证、上游代理、日志记录、报警和可扩展性。Burp Suite允许攻击者结合手工和自动技术去枚举、分析、攻击Web应用程序。
安装教程
1、
第一次运行请保持联网状态!!打开【burpsuite_8322.dmg】文件,弹出安装窗口,点击右下角的【同意】
2、双击打开【Burp Suite Community Edition Installer.app】,此时弹出安装窗口,然后一直点击右下角的【Next>】
3、等待一段时间,安装完成,然后点击右下角的【Finish】
4、打开底部【Dock】栏左侧的【Finder】,进入【应用程序】文件夹,按时间顺序显示,双击打开【Burp Suite Community Edition.app】
5、第一次运行burp suite Mac的时候会弹出此窗口,取消勾选【Help improve Burp by submmting anonymous feedback about its performance】并点击右下角的【Accept】
6、然后再点击右下角的【Next】
7、接下来就可以尽情享受burp suite mac的旅程了!
安装注意事项
部分Mac系统用户可能无法直接安装,若遇到【app已损坏,无法启动。你应该将它移到废纸篓。】提示时,建议进行以下操作:
1、打开系统偏好设置,选择【安全性与隐私】
2、点击右下角锁状图标,输入密码解除锁定
3、在【允许从以下位置下载的应用】的三个选项里,选择最下方的【任何来源】
4、重新启动程序
*如果打开【安全性与隐私】后没有发现【允许从以下位置下载的应用】选项的用户,可以进行以下操作:
1、复制括号内代码:【sudo spctl --master-disable】
2、在【应用程序】-【实用工具】中找到【终端。app】打开,粘贴之前复制的代码,回车键运行。
3、重新启动程序*破解需要在无网络的情况下进行,请先断开电脑的网络连接,如果没有破解步骤则忽略本条
注意事项
1、安装过程中,如果出现如下对话框提示,请务必点击【继续】。
2、用户如果下载软件后(请确保已下载完的。dmg文件是完整的,不然打开文件的时候也会出现文件损坏无法打开),在打开【。dmg文件】的时候提示“来自不受信用的开发者”而打不开软件的,请在“系统偏好设置—安全性与隐私—通用—允许从以下位置下载的应用”选择“任何来源”即可。
软件特色
拦截代理(Proxy),你可以检查和更改浏览器与目标应用程序间的流量;
可感知应用程序的网络爬虫(Spider),它能完整的枚举应用程序的内容和功能;
高级扫描器,执行后它能自动地发现web应用程序的安全漏洞;
入侵测试工具(Intruder),用于执行强大的定制攻击去发现及利用不同寻常的漏洞;
重放工具(Repeater),一个靠手动操作来触发单独的HTTP请求,并分析应用程序响应的工具;
会话工具(Sequencer),用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具;
解码器,进行手动执行或对应用程序数据者智能解码编码的工具;
扩展性强,可以让你加载BurpSuite的扩展,使用你自己的或第三方代码来扩展BurpSuit的功能。
Burp Suite 能高效率地与单个工具一起工作,例如:
一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。
在一个工具处理HTTP 请求和响应时,它可以选择调用其他任意的Burp工具。例如:
代理记录的请求可被Intruder 用来构造一个自定义的自动攻击的准则,也可被Repeater 用来手动攻击,也可被Scanner 用来分析漏洞,或者被Spider(网络爬虫)用来自动搜索内容。应用程序可以是“被动地”运行,而不是产生大量的自动请求。Burp Proxy 把所有通过的请求和响应解析为连接和形式,同时站点地图也相应地更新。由于完全的控制了每一个请求,你就可以以一种非入侵的方式来探测敏感的应用程序。
当你浏览网页(这取决于定义的目标范围)时,通过自动扫描经过代理的请求就能发现安全漏洞。
IburpExtender 是用来扩展Burp Suite 和单个工具的功能。一个工具处理的数据结果,可以被其他工具随意的使用,并产生相应的结果。
0条评论