burpsuite使用教程

Burp Suite是一个免费的网站攻击工具。它包括proxy、spider、intruder、repeater四项功能。该程序使用Java写成,需要 JRE 1.4 以上版本.

步骤一:配置火狐浏览器
burpsuite使用教程
burpsuite使用教程
网络配置里,选择手动代理,HTTP 代理为127.0.0.1,端口为8080。

步骤二:下载burpsuite
burpsuite使用教程
免费版本的burpsuite,双击即可打开使用。

步骤三:打开使用
burpsuite使用教程
on为开启,off为关闭

步骤四:在火狐浏览器中访问项目,在burpsuite中捕获连接
burpsuite使用教程
burpsuite使用教程
右击,选择send to Repeater

步骤五:查看参数
burpsuite使用教程
通过修改上传文件的格式,点击GO, 会在右边出现提示框。