文章目录

0x00 前言

0x01 环境说明

0x02 准备工作

0x03 安装JDK

0x04 配置JDK环境

0x05 BS安装

0x06 BS环境配置

0x07 BS设置代理

0x08 BS使用验证

0x09 BS设置快捷启动

0x10 总结


0x00 前言

        BS 是用于攻击 web 应用程序的集成平台,包含了许多工具。BS为这些工具设计了许多接口,以加快攻击应用程序的过程。此文章主要对 BS 安装过程中使用到的工具链接做一个备忘,以便于下次安装。由于特殊原因,简写为 BS 。

        

        

0x01 环境说明

Windows 10

JDK 17.0.4.1

BurpLoaderKeygen

BS 2022.12.5

        

        

0x02 准备工作

        首先对需要使用到的工具进行下载,BS 版本根据自身需求选择即可,注意要与 JDK 版本匹配。由于特殊原因,部分图片不能正常发出。

        

下载BS(选择JAR)。

BS-community-2022-12-5

        

下载BurpLoaderKeygen(https://github.com)

/NepoloHebo/BurpSuite-BurpLoaderKeygen/tree/main

        

下载JDK

https://www.oracle.com/java/technologies/downloads/#jdk18-windows

        

        

0x03 安装JDK

运行java安装包

burp ruby环境_安全

        

点击Change修改jdk路径

burp ruby环境_java_02


安装完成

burp ruby环境_burp ruby环境_03

        

        

0x04 配置JDK环境

 打开系统属性

burp ruby环境_安全_04

win + R    #--键盘快捷键--
sysdm.cpl

        

选择高级,环境变量

burp ruby环境_安全_05

         

在系统变量中新建一个JAVA环境变量并写入jdk安装路径

burp ruby环境_burp ruby环境_06

JAVA_HOME
E:\Java 17.0.5

        

 双击Path环境变量,写入bin目录

burp ruby环境_安全_07

%JAVA_HOME%\bin
%JAVA_HOME%\jre\bin

        

查看java,显示版本号则完成环境配置

burp ruby环境_安全_08

java -version

        

        

0x05 BS安装

将下载好的BurpLoaderKeygen和BS放在一个文件夹中

burp ruby环境_JAVA_09

        

运行BurpLoaderKeygen

burp ruby环境_JAVA_10

        

将注册机中的许可证密钥复制粘贴到打开后的BS软件输入许可证代码选项框中

burp ruby环境_JAVA_11

         

选择Manual activation

burp ruby环境_JAVA_12

         

将BS软件中的代码粘贴到注册机的第二个选项框中,激活响应中会生成激活代码

burp ruby环境_java_13

         

在激活响应中生成的激活代码复制粘贴到BS软件中的第三行选项框中,点击下一个

burp ruby环境_java_14

         

到这里即安装成功,您的许可证已成功安装并激活

burp ruby环境_java_15

         

点击next即可开始使用BS软件

burp ruby环境_burp ruby环境_16

         

        

0x06 BS环境配置

        文中使用的环境在 Google chrome 浏览器中,别的浏览器过程也与之类似。

        

在BS软件中开启代理

burp ruby环境_jar_17

         

在浏览器中访问URL127.0.0.1:8080

burp ruby环境_burp ruby环境_18

http://127.0.0.1:8080/

        

选择右上角的CA Certificate下载软件需要的信任证书

burp ruby环境_java_19

         

在浏览器中选择设置

burp ruby环境_burp ruby环境_20

         

在高级中选择隐私和安全性

burp ruby环境_安全_21

         

在隐私设置和安全性中选择管理证书的选项 

burp ruby环境_安全_22

         

导入刚刚下载好的CA证书即可

burp ruby环境_安全_23

         

选择刚刚下载的CA证书

burp ruby环境_安全_24

         

将证书存储在受信任的根证书颁发机构中

burp ruby环境_jar_25

        

点击完成即可成功导入

burp ruby环境_burp ruby环境_26

        

        

0x07 BS设置代理

打开Google Chrome中的设置并选择隐私设置和安全性选项

burp ruby环境_JAVA_27

        

在系统目录下选择打开代理设置

burp ruby环境_burp ruby环境_28

        

选择局域网设置

burp ruby环境_jar_29

        

只对代理服务器中的地址进行设置,设置地址为http://127.0.0.1,端口为8080

burp ruby环境_burp ruby环境_30

        

        

0x08 BS使用验证

        安装好浏览器 CA 认证证书及代理后,即可正常使用 BS 软件进行抓包改包等功能进行渗透测试操作了,那么软件是否能够正常使用需要测试验证。        

        

重启浏览器

burp ruby环境_安全_31

         

在BS软件中开启拦截进行抓包测试

burp ruby环境_burp ruby环境_32

         

浏览器访问www.baidu.com检测是否正常抓包,测试可以正常使用

burp ruby环境_java_33

        

        

0x09 BS设置快捷启动

BS 是一款使用 Java 语言编写的一个安全审计与扫描套件,每次启动都需要调用 Java 启动参数来执行。为了方便工作和学习,我们也可以自行设置 BS 的快捷启动。

        

在BS目录中创建一个 run.bat 批处理文件,这个文件用来启动BS软件;创建一个 start.vbs 快捷启动脚本,这个文件用来快捷启动BS软件。

burp ruby环境_burp ruby环境_34

        

编辑 run.bat 文件,为文件设置BS启动参数。关于BS的启动参数可以参考 BurpLoaderKeygen 文件包中的启动参考选项。设置成功后点击 run.bat 批处理文件可以打开BS软件

burp ruby环境_JAVA_35

javaw -noverify --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:BurpLoaderKeygen.jar -jar burpsuite_pro_v2022.12.5.jar

        

编辑 start.vbs 文件,为文件设置BS快捷启动参数。设置成功后,点击 start.vbs 文件会调用 run.bat 批处理文件用来打开BS软件。

burp ruby环境_安全_36

Set ws = CreateObject("Wscript.Shell")
ws.run "cmd /c run.bat",vbhide

        

给 start.vbs 快捷启动脚本添加一个快捷方式,重命名为 BS 并设置一个logo。

burp ruby环境_jar_37

        

启动验证BS是否正常启动,验证可以正常启动BS软件。

burp ruby环境_JAVA_38

        

这里附上BS.jpg的 logo 图片


burp ruby环境_JAVA_39

BS.jpg

https://convertio.co/zh/jpg-ico/    #jpg图片转换为ico图标

        

        

0x10 总结

至此 BS 安装配置完成。由于作者水平有限,文中若有错误与不足欢迎留言,便于及时更正。