编程环境安装指南:Java、Python 和 Burp Suite抓包工具_python burpsuite 免费使用,安装-程序员宅基地

技术标签: java  网络安全  Python  开发语言  

数据来源

Java环境安装

Windows安装JDK8(安装过程:一路下一步)

下载JDK8:https://www.oracle.com/java/technologies/javase-jdk8-downloads.html

百度网盘:windows64、84位

配置PATH环境变量:
变量名:JAVA_HOME
变量值:C:\Program Files\Java\jdk1.8.0_333
变量名:CLASSPATH
变量值:.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar;
变量名:Path
变量值:%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin;

安装JDK8

 

中途有提示就点下一步,直到安装完成jdk,来到安装jre的界面 (注意:这里可能是我的系统版本太低的问题没有出现下一步,所以我这里需要手动改一下路径,如果你的这里有显示下一步就可以直接下一步,但是jdk和jre需要安装在同一目录下,如果之前改了安装路径这块也要改成一样的安装路径)

这时候界面就出现了下一步按钮,选择下一步 

等待安装

开始配置环境变量(复制粘贴就好)
变量名:JAVA_HOME
变量值:C:\Program Files\Java\jdk1.8.0_351  # 需要注意的是这块填写jdk的安装目录,这个是默认的安装目录,如果没改过就是这个jdk1.8.0_351版本号不同这个文件夹的名称也会不一样,改成自己的就好

变量名:CLASSPATH
变量值:.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar;

变量名:Path
变量值:%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin;

 在命令行测试安装状况:windows + R 打开运行弹框输入:java javac

Linux安装JDK8

百度网盘:Linux的JDK8压缩包

 将安装包上传到虚拟机

 解压

tar zxvf jdk-19_linux-x64_bin.tar.gz

移动文件到

mv jdk-19.0.1 /usr/jdk-19.0.1

编辑配置文件

vim /etc/profile
export JAVA_HOME=/usr/jdk-19.0.1
export PATH=$JAVA_HOME/bin:$PATH
export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar

让配置生效

source /etc/profile

验证安装

java --version

python环境安装

Windows安装python3

pyhon官网下载安装程序:

https://www.python.org/ftp/python/3.7.7/python-3.7.7-amd64.exe

百度网盘:python3 

Customize installation

自定义安装 pip.IDLE、安装路径等

安装示例:

可以在命令行输入:python -V    # 查看python版本号测试安装是否成功

 

 我的python运行文件的名称就是python所以这个我用python执行命令,也可以更改文件名为python3然后就可以使用python3执行命令

Linux安装 Python3

最新版kali是自带Python 3.10.8,如果没有再自行安装

        mkdir -p /usr/local/python3                                                              # mkdir -p:递归创建目录,即使上级目录不存在,会按目录层级自动创建目录 ,mkdir 创建空白目录

        yum -y install wget gcc libffi-devel                                                 # 这条命令执行不成功,不执行也可以(我也执行不成功,我看别人的教程没有这一步也能安装成功)

        cd /usr/local/python3                                                                         # cd 切换路径/进入目标路径

        wget https://www.python.org/ftp/python/3.7.7/Python-3.7.7.tgz    # 下载python,版本号可以改,如改成:3.10.8

        tar -zxf Python-3.7.7.tgz                                                                     # 下载完后就在当前目录解压

        cd Python-3.7.7

        ./configure --prefix=/usr/local/python3                                             # 编译加安装

        make && make install

        In -s /usr/loca/python3/bin/python3 /usr/bin/python3       # 相当于创建快捷方式

        yum - y install python3-pip                                                   # 安装python的包管理工具pip

        将/usr/local/python3/bin加入PATH:

        vim /etc/profile

        PATH=$PATH:/usr/loca/python3/bin

我的kali自带了python上面的命令我自己也没执行过,如果上面这些命令无法正常安装可以参考:Kali环境下安装python3_zxl2605 

Burpsuite安装使用

百度网盘下载

安装教程

这是一英文版本我觉得这个功能更加全面 

这个版本和英文版的的功能差不多,部分汉化版,英文不好的建议下载这个

BurpSuite使用示例(原文链接) 

1)代理设置-Web浏览器

        BurpSuite默认代理地址和端口是127.0.0.1:8080,可以从BurpSuite的Proxy选项卡的Options里查看到,如下图

正常情况下,我们使用Web浏览器访问服务是直接访问,若想对请求做拦截及篡改,就需要让Web浏览器的请求先传往BurpSuite,在BurpSuite上进行流量数据的处理。

2)那么如何让Web浏览器的请求经过BurpSuite呢?

        最简单的办法就是将浏览器的代理服务器设置为BurpSuite,即默认的127.0.0.1:8080。但此举较为繁琐,且每次测试后还得修改回来,否则关闭BurpSuite后,会影响浏览器的正常使用。

        这里推荐使用浏览器的代理插件。例如常见的Chrome、Firefox浏览器,推荐使用Proxy SwitchyOmega插件。
        插件下载:百度网盘

3)插件安装 (谷歌浏览器为例) 

4)插件配置

        新建一个情景模式,并将代理服务器设置为BurpSuite中设置的代理地址及端口并保存

填写完成后选择左下角的应用选项保存设置 

5)插件启用

点击浏览器右上角扩展程序图标,然后选择 Proxy Switchyomega 插件按钮,选择对应的情景模式(刚才创建的),在该页面输入要访问的URL后,此时的请求流量即会通过BurpSuite

6)常见问题-首次抓取HTTPS时,浏览器会报安全问题

解决方案:

  1. 打开浏览器,并启动BurpSuite代理后,在地址栏访问 http://burp
  2. 点击右上角的CA Certificate按钮,将证书文件下载下来

        3. 打开下载下来的证书文件,点击安装证书,根据提示进行安装 

重启浏览器再次访问HTTPS链接就不会报安全问题了

打开 BurpSuite 软件的界面就可以查看刚才拦截的数据包

注意点:

插件设置的端口要与Burpsuite软件的端口一致,不然代理是无法正常工作的

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_43263566/article/details/128683313

智能推荐

Python#Flask#Mysql水质监测预警系统10148-计算机毕业设计(附源码)_水位在线监测预警系统开发-程序员宅基地

文章浏览阅读178次,点赞3次,收藏2次。本系统前端部分基于MVVM模式进行开发,采用B/S模式,后端部分基于python的Flask框架进行开发。前端部分:前端框架采用了比较流行的渐进式JavaScript框架Vue.js。使用Vue-Router和Vuex实现动态路由和全局状态管理,Ajax实现前后端通信,Element UI组件库使页面快速成型,项目前端通过栅格布局实现响应式,可适应PC端、平板端、手机端等不同屏幕大小尺寸的完美布局展示。后端部分:基于python语言以Flask作为开发框架,同时集成Redis,Echarts等相关技。_水位在线监测预警系统开发

wxpython,窗口,控件,事件_wxpython 调用窗口控件-程序员宅基地

文章浏览阅读2.3k次。介绍一个python的图形化界面,wxpython。 wxpython是Python语言对流行的wxWidgets跨平台GUI工具库的绑定。而wxWidgets是用C++语言写成的。 wxPython是跨平台的。这意味着同一个程序可以不经修改地在多种平台上运行。现今支持的平台有:32/64位微软Windows操作系统、大多数Unix或类Unix系统、苹果Mac OS_wxpython 调用窗口控件

PanDownload复活了!60MB/s!-程序员宅基地

文章浏览阅读405次。(软件下载方式在文末)自从 PanDownload 被处理之后一直没有超越它的可替代的应用出来但是最近,竟然有人接盘了!重新制作上线推出了更加强劲的复活版!放张图,大家先感受下60MB/..._.较好的容灾处理(眼神暗示)

俺也来祭祭熊猫-程序员宅基地

文章浏览阅读5.2k次。最近熊猫烧香肆虐,WC里CIM那群人集体中招,俺的机子裸奔竟然也没事,呵呵。刚好python的邮件列表上有人给“熊猫”玩文字游戏,觉得特有意思,拿出来和大家分享一下 。 床前明月光,熊猫在烧香。专杀杀不尽,两眼泪汪汪。 熊猫烧不尽,关机开又生。   宝剑锋从磨砺出,熊猫香自网上来。   无边香火烧烧下,不尽熊猫滚滚来。身心俱疲终不悔,为猫烧得人憔悴。 相见时难杀亦难,熊猫烧

影响力在职场的重要性_职权影响力-程序员宅基地

文章浏览阅读7.8k次。前端时间参加了公司的管理培训,讲非职权影响力。对于领导者来讲,如果不能提高自己的影响力,那么是没办法做到让下属信服和追随的。整理了一下培训的收获。 影响力的定义运用一些别人所乐于接受的方式,改变他人的思想和行动,具体有个性、思想,以及行动。这些方式包括:举例引证、造成恐惧、赞美肯定、权势财富等。 影响力的6大武器互惠 承诺一致 社会认同 喜好 权威 稀缺另外次要..._职权影响力

用Vue制作记事本_vue选中文字做笔记-程序员宅基地

文章浏览阅读765次,点赞2次,收藏7次。先放个效果图吧制作记事本一共分为五个部分。1、第一部分就是添加内容。目的是输入内容后按下enter能够在目录下出现对应的内容,此部分应用v-for,v-model以及v-text完成,html程序如下<div id="app"> <input id="text" type="text" v-model="addValue" @keyup.enter="add" placeholder="请输入内容"> <ul> <li v-f_vue选中文字做笔记

随便推点

深入理解Android音视频同步机制(五)如何从零开始写一个音视频同步的播放器_getplaybackheadposition-程序员宅基地

文章浏览阅读1.1w次,点赞6次,收藏31次。前面我们分析了三个播放器的av sync逻辑,可以看到他们都各有不同,那么究竟哪种方法可以达到最好的avsync结果?哪些逻辑是必要的?如果我们想自己从零开始写一个av同步的播放器,都需要做哪些工作?本文通过一个demo解答上面的问题_getplaybackheadposition

linux 磁盘盘符改变,硬盘盘符重启后 自动切换——根据UUID挂载磁盘-程序员宅基地

文章浏览阅读997次。[root@platform-103 ~]# lsblkNAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINTvda 252:0 0 60G 0 disk├─vda1 252:1 0 500M 0 part /boo..._linux重启后盘符交换

数据结构与算法详解——散列表篇(附c++实现代码)_设计算法,将数组a 进行散列存储,以解决-程序员宅基地

文章浏览阅读1.8k次,点赞3次,收藏15次。目录散列表散列函数哈希冲突开放地址法线性探测二次探测双重散列链表法装载因子散列表  前面数组、链表、栈、队列都是序列式容器,存储的都是一个元素。而散列表又叫哈希表(hash table),是一种关联式容器,存储的是一对值,一般是一个key对应一个value(又叫键值对)。  c++ stl中的map就是一个散列表,举个例子:std::map<std::string,int> m;m["小明"]=170;std::cout<<"小明的身高是"<<m["小明"]&_设计算法,将数组a 进行散列存储,以解决

域名讲解(一)域名基础概念-程序员宅基地

文章浏览阅读8k次,点赞4次,收藏26次。它作为可以将域名和IP地址相互映射的一个分布式数据库,是进行域名(domain name)和与之相对应的IP地址 (IP address)转换的系统,搭载域名系统的机器称之为域名服务器,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP地址数串。,并通过网域名称系统(DNS,Domain Name System)来将域名和IP地址相互映射,使人更方便地访问互联网,而不用去记住能够被机器直接读取的IP地址数串。对于每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。..._域名

CVPR 2021 | 250 FPS!让实时语义分割飞起!重新思考BiSeNet-程序员宅基地

文章浏览阅读3.3k次。点击下方卡片,关注“CVer”公众号AI/CV重磅干货,第一时间送达本文转载自:AI人工智能初学者Rethinking BiSeNet For Real-time Semantic Seg..._语义分割的fps

VC++6.0 使用TeeChart v8.0 绘制多条曲线及圆滑处理._vc 6.0 teechart8-程序员宅基地

文章浏览阅读6.6k次,点赞2次,收藏27次。 根据网络资源整合了一份, 并开发了自己的demo。http://download.csdn.net/detail/zdw86/9833470 一、添加控件(一)创建工程 (二)插入控件 (三)添加类 点完确认之后,要等很长一段时间.期间不要触碰VC++6.0否则程序..._vc 6.0 teechart8

推荐文章

热门文章

相关标签