前言
这篇文章带你一步步完成 Burp Suite 的下载、安装和基础配置,覆盖 JDK 环境搭建、软件激活、burpsuite证书 安装以及浏览器代理设置,适合初次接触 burpsuite抓包 工具的新手参考。文中还会涉及 burpsuite设置中文 的操作方法和 burpsuite报错handshake_failure 的解决思路。
Burp Suite 下载
材料包已经整理好放在网盘里,直接下载即可。
将👇复制到浏览器地址栏下载
%70%61%6E%2E%71%75%61%72%6B%2E%63%6E/s/012bb3fa0298
文件说明:old 文件夹存放的是旧版本 Burp Suite(适配 Windows 7 老旧系统)。如果你用的是 Win10 / Win11,按下面的教程安装最新版就行(此处以 Windows 11 做演示)。 下载提醒:除了 old 文件夹里的内容不需要下载,其余 4 个文件全部要下载,缺了任何一个都会影响后续操作。
JDK 安装步骤
新版 Burp Suite 对 Java 版本有要求,先配好 JDK 环境再继续。
1、双击 JDK 安装程序,开始搭建 Java 运行环境。
因为这次提供的 Burp Suite 版本较新,需要高版本 Java 才能正常运行。
2、进入 JDK 安装流程。
点击继续,这里会让你选安装位置。建议换一个自己能记住的路径,方便后面配置时找到。
安装完成,点关闭即可。
3、配置系统环境变量。
按顺序打开:设置 → 系统 → 系统信息 → 高级系统设置。
点击环境变量选项。
按下面图片中的选项依次操作。
注意:变量名建议固定写成 JAVA_HOME(不是强制要求,但强烈推荐,能为后面省掉很多麻烦)。
最后所有弹窗都点"确定"保存。
4、配置用户环境变量。
按照下面的顺序操作,不要跳过任何一步。如果你的变量名与图片中一致,直接照做即可。
把这条环境变量移到最上面。
正常情况下,配置好后在终端里输入以下命令会看到对应输出。
javac
到这一步,环境变量就配置成功了。
Burp Suite 安装
1、开始安装 Burp Suite。
先确认下载的 ini 文件中 auto_run 和 igore 这两项的值是不是都是 0,如果不是,手动改成 0。
在当前文件夹中打开 CMD 窗口(注意:后面激活过程中,这个命令行窗口不能关掉)。
在 CMD 窗口中输入下面的命令并回车,会弹出一个 Burp Suite 激活辅助工具的窗口。
java -jar burploader.jar
勾选第二项,然后点击 "RUN"。
正常情况下,Burp Suite 主界面会自动弹出来,如下图所示。
如果界面没有自动弹出,就在当前文件夹再开一个新的 CMD 窗口(注意:之前那个 CMD 窗口依然不能关)。输入下面的命令,通过终端启动软件。
java -jar burpsuite_pro_v2025.9.5.jar
用命令行启动效果是一样的,关键在于两个程序都要打开:一个是激活辅助工具,一个是 Burp Suite 主程序。确认两边都在运行后再继续下面的步骤。
将左侧文本框中的内容复制,粘贴到右侧,然后点击 NEXT。
下一步中选择"手动激活"。
继续按下图操作。
粘贴完成后再点一次 NEXT,就能看到激活成功的提示(如下图所示)。
最后点击 Finish 结束安装。
关掉这个窗口前,建议把第一个勾打上(两个都勾上也没关系)。
Burp Suite 基础配置
安装完成后,接下来配置 burpsuite证书 和代理,这样才能正常进行 burpsuite抓包。在此之前,如果你希望界面更友好,可以先完成 burpsuite设置中文。Burp Suite 专业版原生支持中文界面,在软件的显示设置中找到语言选项切换为中文,重启即可生效。
创建快捷方式
1、后续的准备工作。
你可以创建桌面快捷方式方便启动,也可以写个脚本来运行程序,效果一样。
下载并导入 burpsuite证书
2、下载 burpsuite证书。
按照下图步骤操作。
选择图中框选的区域。
文件名必须以 .der 结尾。
点击保存即可(下图是我的路径,你可以参考)。
3、将 burpsuite证书 配置到系统中。
打开浏览器,搜索"证书"(这里以最常见的 Edge 浏览器做示范,其他浏览器操作类似)。
依次打开下图所示的选项。
选择刚才保存的证书路径,找到证书文件。
中间证书的配置方式一样,步骤和上面完全相同,不再重复演示。
完成 burpsuite证书 配置后如下图所示。
安装浏览器代理扩展
4、安装浏览器扩展(强烈建议安装这个代理管理工具,非常方便)。
安装浏览器扩展:Proxy SwitchyOmega。
点击浏览器右上角的"拼图"图标打开扩展面板(可以把它固定到工具栏上,方便随时开关)。
按下图步骤配置插件。
继续按下图完成配置。
最后点击左下角的"应用选项"保存设置。
代理使用说明
5、插件使用指南。
注意:当你选中 [Burp Suite] 模式时,浏览器流量会由 Burp Suite 接管,burpsuite抓包 就靠这个开关了,不需要手动去改系统代理设置。平时不抓包的时候,一定要切回 [系统代理],否则浏览器会上不了网。
常见问题
在使用 burpsuite抓包 的过程中,偶尔可能会遇到 burpsuite报错handshake_failure 的提示。这个问题通常跟 JDK 版本或 HTTPS 证书配置有关。如果碰到了,建议先确认 JDK 版本是否满足要求,然后检查 burpsuite证书 是否已经正确导入到浏览器的受信任根证书颁发机构中。此外,如果之前没有做 burpsuite设置中文,界面是全英文的,碰到报错时可能不方便排查,可以先切回中文再定位问题。如果证书没有问题,可以尝试将 JDK 更新到更高版本来解决握手失败的问题。
以上就是 Burp Suite 完整安装和 burpsuite抓包 基础配置的全过程,感谢阅读。