網友評分: 2.2分
BurpSuite Pro是一款功能強大的應用程序滲透測試軟件,能夠幫助用戶輕松處理各種HTTP消息、持久性、認證、代理、日志等內容,滿足用戶的各種滲透測試需求。軟件已經成功破解,去除了各種功能限制,用戶無需激活碼即可注冊激活軟件。
EurekaLog包含了在一個錯誤解析系統中你需要的所有功能:
一個攔截的代理,它可以讓你檢查和修改瀏覽器和目標應用程序之間的流量。
一個應用感知爬蟲,可以抓取內容和功能。
一個先進的Web應用程序掃描儀,自動化多種類型的漏洞檢測。
一個入侵者工具,用于執行功能強大的自定義攻擊來發現和利用不尋常的漏洞。
一個中繼器的工具,用于操縱和重新發送個別請求。
一個音序器工具,用于測試會話令牌的隨機性。
保存你的工作和恢復工作的能力。
可擴展性,讓您可以輕松編寫自己的插件,來完成復雜的和高度定制的任務。
Burp是易于使用,直觀的,允許新用戶開始馬上工作。Burp也是高度可配置的,而且在他們的工作中包含了許多強大的功能,幫助最有經驗的測試人員。
Proxy,是一個攔截HTTP/S的代理服務器,作為一個在瀏覽器和目標應用程序之間的中間人,允許你攔截,查看,修改在兩個方向上的原始數據流。
Spider,是一個應用智能感應的網絡爬蟲,它能完整的枚舉應用程序的內容和功能。
Scanner[僅限專業版],是一個高級的工具,執行后,它能自動地發現web 應用程序的安全漏洞。
Intruder,是一個定制的高度可配置的工具,對web應用程序進行自動化攻擊,如:枚舉標識符,收集有用的數據,以及使用fuzzing 技術探測常規漏洞。
Repeater,是一個靠手動操作來補發單獨的HTTP 請求,并分析應用程序響應的工具。
Sequencer,是一個用來分析那些不可預知的應用程序會話令牌和重要數據項的隨機性的工具。
Decoder,是一個進行手動執行或對應用程序數據者智能解碼編碼的工具。
Comparer,是一個實用的工具,通常是通過一些相關的請求和響應得到兩項數據的一個可視化的“差異”。
1、首先在本頁面下載BurpSuite破解版文件包,然后使用壓縮軟件解壓文件
2、右鍵“burp-loader-keygen-2.jar”以Java(TM) Platform SE binary的方式打開keygen
3、修改License Text為任意值
4、點擊run啟動burpsuite
5、如果上述方式沒有成功啟動burpsuite,打開cmd,進入burp-loader-keygen.jar所在目錄,執行命令:java -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.37.jar
6、打開burpsuite成功
7、將Keygen中License復制粘貼到burpsuite中
8、點擊Next
9、然后點擊Manual activation
10、點擊Copy request
11、點擊Copy request,復制完成之后,將字符串粘貼到keygen的Activation Request框里,然后Activation Response框里就有了結果,如下
12、復制完后,將字符串粘貼到BurpSuite剩下的那個框里,如圖,再點擊Next顯示激活成功
13、再點擊Next顯示激活成功
14、然后點擊Next
15、再點擊Start Burp
16、burpsuite主界面
17、激活之后,不能通過雙擊BurpSuite主程序來啟動,否則啟動之后還是需要輸入key,兩個文件必須放在一個目錄下,啟動方式有兩種
1.通過 keygen 上的 run 按鈕來啟動
2.在文件目錄下執行java -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.31.jar來啟動.為了方便,可以將命令保存為一個bat