<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Burpsuite專業版安裝(保姆級)教程

    VSole2022-05-12 07:01:19

    0x01 JDK安裝

    去甲骨文官網下載,對應的JDK版本,這里以JDK18為例,https://www.oracle.com/downloads/

    點擊JAVA ,如下圖

    點擊Java (JDK) for Developers,沒有找到,下拉頁面

    進入以下頁面

    下拉頁面,看到下載

    下載圈中的格式版本,下載好后把JDK和Burpsuite的安裝包復制粘貼到Kali里面

    配置JDK:

    1. 查看系統中JAVA程序的默認位置


    update-alternatives --config java
    

    <建議>:安裝程序單獨放在一個目錄下

    2. 解壓JAVA JDK的壓縮包,以我的為例


    tar xzf jdk-18_linux-x64_bin.tar.gz
    

    3. 把解壓出來的新版本jdk移動到/usr/lib/jvm


    mv jdk-18.0.1 /usr/lib/jvm
    

    4. 安裝JAVA可用鏈接


    update-alternatives --install /usr/bin/java  java  /usr/lib/jvm/jdk-18.0.1/bin/java 666
    

    /usr/lib/jvm/jdk-18.0.1/bin/java是新版本的JDK鏈接,666是優先級,命令格式:


    --install <鏈接> <名稱> <路徑> <優先級>
    

    5. 配置使用新版本,*號代表當前默認的,輸入對應的編號2


    update-alternatives --config java
    

    至此,JDK安裝完成!

    0x02 Burpsuite安裝

    Burpsuite程序文件為:

    注冊機程序文件為:由于市面上的注冊機名字不一致,這里不做說明

    1. 給啟動腳本加可執行權限,運行啟動腳本并安裝


    chmod +x BurpSuiteLoader.sh./BurpSuiteLoader.sh
    

    在彈出的安裝界面:如下圖操作即可

    和圖中一樣后,點擊 I Accept(我同意),這時,會彈出一個密鑰驗證頁面

    在我們解壓的目錄里面有一個注冊機

    2. 再打開一個終端,切換到我們解壓的那個目錄,然后啟動注冊機


    java -jar BurpCrack.jar
    

    3. 激活Burpsuite

    然后點擊Next,在彈出的頁面中,選擇手動激活!

    彈出的新頁面中,復制激活請求

    粘貼后,注冊機自動生成對應的激活密鑰,然后將生成的密鑰復制粘貼到Burpsuite

    然后,點擊Next(下一步)

    如果過程沒做錯,就彈出該激活頁面!

    進入Burpsuitepro后,查看激活時長,點擊功能欄,Help --- License


    burpsuitejdk
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Burpsuite專業版安裝(保姆級)教程
    安卓工具總結
    2021-10-14 08:39:34
    JRE:Java Runtime Environment是Java運行時環境,包含了java虛擬機,java基礎類庫安裝過程:1)雙擊啟動安裝程序2)默認安裝路徑3)jre路徑選擇4)配置環境變量JAVA_HOME. 這里介紹幾款不錯的安卓模擬器。
    項目安裝迷你天貓商城是一個基于Spring Boot的綜合性B2C電商平臺,需求設計主要參考天貓商城的購物流程:用戶從注冊開始,到完成登錄,瀏覽商品,加入購物車,進行下單,確認收貨,評價等一系列操作。作為迷你天貓商城的核心組成部分之一,天貓數據管理后臺包含商品管理,訂單管理,類別管理,用戶管理和交易額統計等模塊,實現了對整個商城的一站式管理和維護。
    Headless Chrome是谷歌Chrome瀏覽器的無界面模式,通過命令行方式打開網頁并渲染,常用于自動化測試、網站爬蟲、網站截圖、XSS檢測等場景。
    筆者繼續帶大家炒Fastjson的冷飯。關于漏洞分析和利用鏈分析文章網上已有大量,但是關于如何自動化檢測的文章還是比較少見的,尤其是如何不使用Java對Fastjson做檢測。
    最終通過登錄成功后得到存在漏洞的后端接口,通過命令執行getshell。一個證書中包含了公鑰、持有者信息、證明證書內容有效的簽名以及證書有效期,還有一些其他額外信息。比對兩個摘要,如果匹配,則說明這個證書是被CA驗證過合法證書,里面的公鑰等信息是可信的。為了達成目標,BurpSuite必須:生成一對公私鑰,并將公鑰和目標域名綁定并封裝為證書。
    本篇文章是WebLogic中間件漏洞復現,記錄了近幾年來爆出的WebLogic中間件漏洞主要分為六個部分:WebLogic簡介、WebLogic安裝、WebLogic漏洞復現、WebLogic SSRF聯動Redis、WebLogic實戰和WebLogic防御措施。
    本文主要以拋出問題的方式,努力尋找在實際調試過程中遇到問題的真實答案,最后結合前輩們總結的知識點也用實踐檢驗了知識點,特此記錄。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类