
BurpSuite…
bp下载参考链接
Burp Suite – Application Security Testing Software – PortSwigger
Burp初始化配置
下载安装解压后进入目录,双击执行keygen.bat

点击Run,启动burp

点击I Accept,随后按照序号指示进行复制粘贴操作

随后点击Manual activation手动激活
接着继续按照顺序进行复制粘贴

最后即可激活成功(因为本人已安装过所以没法一步一步进行详细截图,具体流程如上)
Burp的基础使用
打开bp后首先进入设置界面

在proxy中的proxy listeners模块中选择add添加自己的代理配置信息

跟我一样配置就ok,127.0.0.1代表本地回环ip即自己本身的ip,端口设置为8080(自己想设置成1-65535中任意都ok,只要确保端口未被占用且后续在浏览器端的代理端口需要跟本端口相同)
代理添加完成后打开浏览器,(google,edge,火狐都可以,这里我用的是谷歌),在自定义及控制中选择扩展程序

在拓展商店中下载该插件(目的是让你自己的浏览器被burp给代理,也就是使burp成为浏览器与服务器之间的代理人)

下载后跟我一样配置即可,如果上文你自己配置的端口不为8080则将端口号改为你自己配置的端口

配置成功后即可进行抓包,下图为我在自己博客中的抓包记录
