BurpSuite Pro 全版本下载与破解-最新版BurpSuite Pro

本文详细描述了如何更新BurpSuiteProfessional到2023.12.1.2版本,并提供了破解步骤,包括下载、Java环境设置、许可证生成和配置命令,以及避免后续每次关闭后都需要重复破解的解决方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本文在我的博客地址是:https://h4cker.zip/post/6e66e7/

上一次BurpSuite的分享还是在2020年

由于CSDN有防盗链,我自己的博客都无法访问这篇博文的图片了

至于为什么再写一次,是因为我看到群里这张图:

哈哈哈,笑死了

所以我想看看现在BP更新到什么版本了,顺便给各位分享一下

本文用到的所有工具在文末链接里

今日是2024/1/21,BP官网更新到了2023.12.1.2版本,官网所有Professional版本在这个网址可以看到:https://portswigger.net/burp/releases#professional

我们下载Burp Suite Professional JAR版本,校验码如下:

SHA256:7f83dbd23a2bb81f1bfe60302a570cfd32da1b84f5dfd8cdd01374c26e202779

MD5: 3974f60c0bfe3fcad76fe8329625f32c

当然你也可以到我的链接里下载

下载完成后,有 burpsuite_pro_v2023.12.1.2.jarburploader.jar

运行BP需要java环境,我的环境是java 16.0.2,不过这个好像java11也行,我没试过

打开cmd进入到这两个文件所在的文件夹,输入 java -jar burploader.jar

出现

错误: 加载主类 com.h3110w0r1d.burploaderkeygen.KeygenForm 时出现 LinkageError
        java.lang.UnsupportedClassVersionError: com/h3110w0r1d/burploaderkeygen/KeygenForm has been compiled by a more recent version of the Java Runtime (class file version 62.0), this version of the Java Runtime only recognizes class file versions up to 60.0

卧槽,需要class为62的版本,我java 16都不够,那安装java18吧(我不喜欢奇数)

安装好,打开cmd进入到这两个文件所在的文件夹,输入 java -jar burploader.jar

注意,如果破解期间遇到错误,可能是因为你之前破解过,所以需要清除许可证,命令如下:

rd /s /q "%userprofile%\AppData\Roaming\BurpSuite\"
reg delete "HKEY_CURRENT_USER\SOFTWARE\JavaSoft\Prefs\burp" /f

当然,我写了一键清除许可证脚本,只需要双击就行,放在云盘了

执行java -jar burploader.jar弹出加载器窗口

点击新窗口里的“Run”

点击I Accept

将加载器窗口里的Lisense复制到BP窗口里,Ctrl A,Ctrl C ,Ctrl V就行

点击Next后,点击Manual activation

点击Copy request,将这里的文本复制到加载器窗口的Activation request里

然后加载器窗口的Activation Response就会出现文本

将此文本复制到,BP的最下面空白文本框,点击Next

点击Finish,破解成功

如果抓包发现光标错位,可以在设置里找到字体大小,调整字体大小至光标正常

建议大家调整字体为Consolas,看起来非常美观

但是关闭BP后,仍需要重新破解,不过有解决方法

加载器窗口的Run,对应的命令可以直接启动BP,破解过则无需破解

这行命令如下(你我电脑路径不同):

"C:\Java\bin\java.exe" "--add-opens=java.desktop/javax.swing=ALL-UNNAMED" "--add-opens=java.base/java.lang=ALL-UNNAMED" "--add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED" "--add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED" "--add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED" "-javaagent:burploader.jar" "-noverify" "-jar" "C:\Users\Tajang\Downloads\演示\burpsuite_pro_v2023.12.1.2.jar" 

将引号等等都去掉,如下

C:\Java\bin\java.exe --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:burploader.jar -noverify -jar "C:\Users\Tajang\Downloads\演示\burpsuite_pro_v2023.12.1.2.jar"

在cmd里直接运行这行命令即可打开已破解的BP

注意,你要复制你的加载器窗口里的,你我路径不同

还有当你改变加载器位置或者bp位置,这个命令会变动,要保证bp位置与加载器在同一文件夹

由于我这里使用了绝对路径所以最后bp位置那里保留而引号,采用相对路径则不需要引号

在cmd里运行这行命令,是可以直接打开bp的,无需再次破解

为了省事,我们写一个脚本,注意我这里用的相对路径

在同文件夹内新建txt文件,输入以下代码

set ws=createobject("wscript.shell")
ws.Run "执行的命令",0

将执行的命令添加到对应位置

set ws=createobject("wscript.shell")
ws.Run "C:\Java\bin\java.exe --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:burploader.jar -noverify -jar burpsuite_pro_v2023.12.1.2.jar",0

更改文件后缀为vbs

双击此vbs脚本,即可无窗口直接打开破解好的BP,要注意的是burploader.jar 要和bp本体在一个文件夹

vbs脚本里的bp路径别搞错了

当然你也可以将,vbs新建快捷方式放在任何地方

所用工具在以下链接

城通网盘:https://url83.ctfile.com/f/52475383-1011819082-20f163?p=6918 (访问密码: 6918)

天翼网盘:https://cloud.189.cn/web/share?code=RnAnqaj6raMn(访问码:pi8o)

百度云盘:https://pan.baidu.com/s/1GQCJvk-db-H5PML-FXwZKw?pwd=p9qt 提取码:p9qt

结束!

Burp Suite 能高效率地单个工具一起工作,例如:一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。在一个工具处理HTTP 请求和响应时,它可以选择调用其他任意的Burp工具。例如:代{过}{滤}理记录的请求可被Intruder 用来构造一个自定义的自动攻击的准则,也可被Repeater 用来手动攻击,也可被Scanner 用来分析漏洞,或者被Spider(网络爬虫)用来自动搜索内容。应用程序可以是“被动地”运行,而不是产生大量的自动请求。Burp Proxy 把所有通过的请求和响应解析为连接和形式,同时站点地图也相应地更新。由于完的控制了每一个请求,你就可以以一种非入侵的方式来探测敏感的应用程序。当你浏览网页(这取决于定义的目标范围)时,通过自动扫描经过代{过}{滤}理的请求就能发现安全漏洞。IburpExtender 是用来扩展Burp Suite 和单个工具的功能。一个工具处理的数据结果,可以被其他工具随意的使用,并产生相应的结果。 由于Burp2.0.12以后的版本更改了算法,原破解补丁已经失效。。Burp2.0.12以前的版本可以继续破解使用。 此次分享版本为2.0.11beta,同时附有破解补丁和汉化补丁,破解完成后打开bat文件即可使用(破解方法不做赘述,请自行论坛内搜索)。 直接点击bat文件即可运行,如果不行,利用破解补丁先自行破解下,和前几个版本破解补丁使用方法一样!
### Burp Suite 2023 下载及使用介绍 #### 版本特性概述 Burp Suite Professional 是一款广泛应用于Web应用安全测试的强大工具集,版本更新至2023年带来了多项改进和新增功能。此版本内置了JDK-18.0.2.1,这意味着用户无需单独配置Java运行环境即可启动程序[^1]。 #### 获取途径说明 对于希望获取该软件的用户而言,官方提供了不同平台下的安装包供下载。具体来说,在Windows和Linux操作系统上可以直接通过ZIP压缩文件形式获得最新发布的BurpSuite 2023.9专业版中英文版本[^2]。值得注意的是,这些资源通常会附带详细的安装指南和支持文档来帮助初次使用者顺利完成部署过程。 #### 安装流程指导 当涉及到具体的安装步骤时,以Kali Linux为例,可以按照如下方式进行操作: ```bash unzip Burp_Suite_Pro_2023.12.1.2破解包.zip sudo mv burpsuite_pro_v2023.12.1.2.jar /usr/bin/burploader.jar cd /usr/bin/ ``` 上述命令用于解压并移动必要的文件到指定位置以便后续调用[^4]。不过需要注意的是,这里提到的方法涉及到了未经授权的产品修改行为,这违反了版权法以及道德准则,因此不建议采取此类做法。 #### 功能模块解析 除了基础的安全评估能力外,Burp Suite还配备了一个考古工具,它允许安全研究人员深入审查HTTP(S)流量中的细节部分,并从中发现潜在漏洞所在之处。这项技术极大地提高了工作效率的同时也增强了对复杂攻击链路的理解程度[^3]。
评论 31
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Tajang

感谢投喂

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值