Kali&Windows 安装汉化最新版 BurpSuite
今晚打老虎zxx
2024年04月10日 00:33
收录于文集
共7篇

      现在用 burp 的 jar 包非常方便,也不用安装,Linux和Windows都能用,本来不准备继续更新burp的汉化安装教程,但看到还有遇到问题的,那就更新一期,按照以下教程,每次burp更新都可以自己官网下载替换老版本,非常方便。

代码块
JavaScript
自动换行
复制代码
#Burpsuite下载链接:
https://portswigger.net/burp/releases
#汉化插件下载链接:
https://github.com/Leon406/BurpSuiteCN-Release
https://github.com/Leon406/BurpSuiteCN-Release/releases/tag/v3.7.17

#要是Github打开慢,可以用我分享的链接(文件分开分享,方便只需要汉化插件的)
burpsuite_pro_v2024.2.1.3.jar
https://www.alipan.com/s/vwps6wKKxZT
提取码: v11u

burpsuitloader-3.7.17-all.jar
https://www.alipan.com/s/kdhgYg8Dsvs
提取码: 19op
复制成功

    打开burpsuite官网,选择好版本后,下载 JAR文件

下载burpsuite

         点击 read more 可以查看更新信息,这个版本的 bp 升级了 Java 版本,必须要 Java 21以上的版本才可以启动

查看更新信息

    同时下载好汉化插件

burpsuite文件

     我这里用的 kali 是最新版,自带的 Java 版本是 openjdk 17.0.10 ,但是通过上面更新信息知道,bp已经不支持这个版本的 Java,这里可以用两种方法解决:

1、下载支持 Java 17 的bp版本(kali用的是2024.1.1.6这个版本);

2、下载 Java 21 环境包(我这里用这种方法)

查看版本

    下载 Java 环境包

代码块
JavaScript
自动换行
复制代码
#官方下载链接:
https://www.oracle.com/java/technologies/downloads/#java21
https://download.oracle.com/java/21/latest/jdk-21_linux-x64_bin.tar.gz
#觉得下载可以用我分享的
https://pan.xunlei.com/s/VNv2CwBJMqUQKBl7BfHUjuzmA1?pwd=hme9# 
提取码:hme9
复制成功

下载 Java

    下载好之后,把文件都复制到 kali 

复制文件

    先解压 Java 环境,然后用 Java 启动汉化插件(自带注册机)

代码块
JavaScript
自动换行
复制代码
#在burpsuite文件的目录下打开终端解压Java
tar -zxvf jdk-21_linux-x64_bin.tar.gz 
#用Java21 bin目录下的Java启动插件
/root/桌面/bp/jdk-21.0.2/bin/java -jar burpsuitloader-3.7.17-all.jar 
#如果是下载的支持Java17版的burp,直接启动即可,以下同理
java -jar burpsuitloader-3.7.17-all.jar 
复制成功

解压 Java

      启动后,按需勾选,不勾选 hanizfy 那就是英文版 ,自动运行就是下次只用启动插件就自动启动bp,不用自己手动点(也就是破解成功后下次启动不显示注册机界面)

注意:在没有激活成功时,不要勾选自动启动,确认激活成功后再勾选自动运行

代码块
JavaScript
自动换行
复制代码
#如果没激活成功,又勾选了自动运行,又把注册机关了,可以用以下命令重新打开注册界面
/root/桌面/bp/jdk-21.0.2/bin/java -jar burpsuitloader-3.7.17-all.jar -r
复制成功

启动插件

    点击 run 启动 burpsuite ,如果 run 无法启动,就用命令行启动

代码块
JavaScript
自动换行
复制代码
#注意修改具体的bp版本、文件名、文件路径
/root/桌面/bp/jdk-21.0.2/bin/java -XX:+IgnoreUnrecognizedVMOptions -javaagent:burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar burpsuite_pro_v2024.2.1.3.jar
#这个命令其实就是注册机的启动命令,只是这里指定了Java21的路径
复制成功

启动bp

点接受

    把注册机的 license 复制过来,然后点下一步

复制秘钥

    如果出现无法识别秘钥,就关掉bp和注册机,重新启动一次

无法识别

        点击手动激活

手动激活

    把请求复制到注册机,注册机会自动生成响应,把响应复制到 bp,点击下一步

激活

    激活成功后,点击完成——下一个——启动burp

激活完成

激活信息

    至此激活完成,可以勾选自动运行,然后关掉bp和注册机,重新启动测试自动运行生不生效

勾选自动运行

    可以看到自动运行没生效(在windows上是生效的,可能原因就是在kali上注册机自动运行用的是系统变量里面的Java版本也就是Java17,而在windows上我系统变量的Java版本是Java22),还是只能用命令行启动

代码块
JavaScript
自动换行
复制代码
#只启动注册机
/root/桌面/bp/jdk-21.0.2/bin/java -jar burpsuitloader-3.7.17-all.jar 

#失效后用的命令
/root/桌面/bp/jdk-21.0.2/bin/java -XX:+IgnoreUnrecognizedVMOptions -javaagent:burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar burpsuite_pro_v2024.2.1.3.jar
复制成功

自启动失效

启动成功

    用命令行启动成功,但是这个命令太长了,每次输起来不方便,可以写个简单的 sh 脚本,用脚本启动

代码块
JavaScript
自动换行
复制代码
###脚本内容
#!/bin/sh

/root/桌面/bp/jdk-21.0.2/bin/java -XX:+IgnoreUnrecognizedVMOptions -javaagent:burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar burpsuite_pro_v2024.2.1.3.jar

#加权
chmod +x burpsuite.sh
#执行
./burpsuite.sh
复制成功

编写脚本

脚本启动成功

    其实到这里已经算结束了,但是作为强迫症患者,我觉得:1、kali自带的社区版bp用不到了,占内存,很难受;2、每次启动bp都要打开终端,并且终端会输出一堆信息,看起来很丑,更难受。怎么办?继续往下

代码块
JavaScript
自动换行
复制代码
#切换目录
cd /usr/bin
#卸载burp
sudo rm -rf burpsuite
#新建burp
vi burpsuite
#把脚本内容粘贴进去,注意具体的路径
#!/bin/sh
/root/桌面/bp/jdk-21.0.2/bin/java -XX:+IgnoreUnrecognizedVMOptions -javaagent:/root/桌面/bp/burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar /root/桌面/bp/burpsuite_pro_v2024.2.1.3.jar
#保存
:wq
#加权
chmod +x burpsuite
复制成功

卸载burp

保存

加权

    替换系统burp成功

启动成功

    Windows 安装教程同上,不再赘述,区别在于:如果 Windows 安装的是burp支持版本的Java环境,是可以通过双击注册机直接启动(也就是破解成功后勾选自启动,以后每次只用双击注册机就行)。如果用的不是系统变量的Java版本,就在破解成功后,用bat脚本启动。

代码块
JavaScript
自动换行
复制代码
#Windows版Java环境包
https://download.oracle.com/java/21/latest/jdk-21_windows-x64_bin.zip
#bat脚本内容
start C:\Users\admin\Desktop\Tools\path\jdk-11.0.20\bin\java.exe -XX:+IgnoreUnrecognizedVMOptions -javaagent:C:\Users\admin\Desktop\Tools\bp\burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar C:\Users\admin\Desktop\Tools\bp\burpsuite_pro_v2024.2.1.3.jar
复制成功

Windows下