一、安装
1、检查Java环境
Burp Suite是用Java语言开发的,运行时依赖于JRE,因此需要先配置Java环境。在CMD中输入java -version 出现下图的结果,证明已配置Java环境。
如果提示java命令无效,说明环境没有配置Java环境,安装后进行下一步。
2、下载安装Burp Suite
云盘下载:BurPsuit_Pro2.011,提取码:fmn4
解压下载包
在cmd命令行中进入解压根目录,使用命令 java -jar burp-loader-keygen.jar 打开破解工具
弹出界面,点击run,如下图所示
复制左图license粘贴到右图中,点击下一步
点击Manual activation
点击右图的 copy request,粘贴到左图的箭头位置,此时会自动出现activation response 中的信息,复制它并粘贴到右图箭头位置,点击下一步
点击finish 完成破解
点击解压文件中的 run.bat 或 run_Chinese.bat 启动工具
二、手机端抓包配置流程
1. 检查是否关闭拦截功能
2. 在Proxy的Options中,配置代理监听器信息
3. 在手机浏览器中访问上面的IP和端口,点击右上角下载证书。
4. 安装证书
4.1 iPhone安装证书
4.2 Android安装证书
下载的证书默认为der尾缀,这个格式是iPhone使用的,安卓需要修改为cer尾缀
5. 连接PC所在的局域网wifi,打开wifi的代理,输入第2步设置的IP和端口号
6. 打开手机上的APP浏览几个界面,在burp suite中查看抓包信息
三、其他配置
1、使用该工具代理后,界面加载变慢
emmm...
2、解决中文响应乱码
3、默认关闭拦截器