✎ 阅读须知
乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
乌鸦安全拥有对此文章的修改、删除和解释权限,如转载或传播此文章,需保证文章的完整性,未经允许,禁止转载!
本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件!!!
本文以mac
为例,Windows
上方法是类似的
因为我用的Burpsuite
版本有点老,导致有时候给人培训的时候,面对新版Burpsuite
一脸懵逼,很多操作都不太一样:
image.png
所以这次直接升级到最新版,本文是根据一下链接记录的笔记,仅供参考:
https://github.com/h3110w0r1d-y/BurpLoaderKeygen
本文仅做笔记,请支持正版!
本文仅做笔记,请支持正版!
本文仅做笔记,请支持正版!
https://portswigger.net/burp/releases/professional-community-2023-6-2
image.png
此时下载的是最新版,因为我用的是Intel
的芯片,当前使用的就是Intel
的。
下载之后,本地鼠标右键打开,拖到应用里面去:
image.png
image.png
image.png
此时需要key
,到这里先取消掉:
image.png
从下面的链接里面下载注册机,按照这个方法走就行了:
https://github.com/h3110w0r1d-y/BurpLoaderKeygen
image.png
在这里操作一下,在应用里面找到,右键点击显示包内容:
image.png
找到当前应用的位置:
/Applications/Burp Suite Professional.app/Contents/Resources/app
image.png
将刚刚下载的注册机放过来,然后运行:
cd /Applications/Burp\ Suite\ Professional.app/Contents/Resources/app && "/Applications/Burp Suite Professional.app/Contents/Resources/jre.bundle/Contents/Home/bin/java" "--add-opens=java.desktop/javax.swing=ALL-UNNAMED" "--add-opens=java.base/java.lang=ALL-UNNAMED" "--add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED" "--add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED" "--add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED" "-javaagent:BurpLoaderKeygen.jar" "-jar" "/Applications/Burp Suite Professional.app/Contents/Resources/app/burpsuite_pro.jar"
image.png
image.png
此时就可以正常使用了。
但在老破解版本里面,是通过写Burpsuite
的bash
命令来调用的,不优雅,目前Burpsuite
新版已经自成app
了,所以我们就不用这样的命令来启动了,直接修改下相关参数就行了:
备份以下文件:
cp /Applications/"Burp Suite Professional.app"/Contents/vmoptions.txt /Applications/"Burp Suite Professional.app"/Contents/vmoptions.txt.bak
然后编辑该文件:
vim /Applications/"Burp Suite Professional.app"/Contents/vmoptions.txt
image.png
增加以下内容:
--add-opens=java.base/java.lang=ALL-UNNAMED
--add-opens=java.base/java.lang=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED
--add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED
-javaagent:BurpLoaderKeygen.jar
-noverify
image.png
然后启动就可以用了:
image.png
记得删除原来的证书文件,用新的证书。
直接导出证书之后,双击输入密码安装即可:
image.png
直接双击输入密码即导入到系统中了。
这个要拉到最下面,然后导入:
image.png
全部选择信任就行了:
image.png