BurpSuite 破解
最近系统暴露了毕竟多的安全问题,有必要在安全方法补补课,搞个BurpSuite先学习下。
安装官网Mac版Burp。https://portswigger.net/burp/releases
准备破解的java agent程序
将破解程序放置到
/Applications/Burp Suite Professional.app/Contents/Resources/app
目录下执行以下命令启动注册机
cd "/Applications/Burp Suite Professional.app/Contents/Resources/app" "/Applications/Burp Suite Professional.app/Contents/Resources/jre.bundle/Contents/Home/bin/java" -jar BurpLoaderKeygen.jar
修改
/Applications/Burp Suite Professional.app/Contents/vmoptions.txt
, 增加以下参数--add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:BurpLoaderKeygen.jar -noverify
可以正常启动了。
附
提示app已损坏,无法打开,解决方法:
sudo xattr -r -d com.apple.quarantine /Applications/Burp\ Suite\ Professional.app