burp suite 是进行 web 应用安全测试的一个集成平台,无缝融合各种安全工具并提供全面的接口适配,支持完整的 web 应用测试流程,从最初的映射和应用程序的攻击面分析到发现和利用安全漏洞等领域均适用。
(1)右击burp-loader-keygen.jar,以Java™ Platform SE binary的方式打开keygen,复制License值;
(2)打开cmd,进入burp-loader-keygen.jar所在目录,执行命令:java -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.37.jar,打开burpsuite成功;
(3)填写License key,将第一步Keygen中复制的License值填进去;
(4)点击Next,然后点击Manual activation进入Manual Activation;
(5)点击Copy request,复制后粘贴在第一步Keygen中Activation Request框内,这时Activation Response的值就有了;
(6)再将Activation Response的值粘贴在Manual Activation对应的位置,再点击Next显示激活成功,就可以开始使用了。
burp证书使用http://burp/无法下载
localhost:8080
火狐浏览器——证书——导入
代理