Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

0 阅读5分钟

前言

这篇文章带你一步步完成 Burp Suite 的下载、安装和基础配置,覆盖 JDK 环境搭建、软件激活、burpsuite证书 安装以及浏览器代理设置,适合初次接触 burpsuite抓包 工具的新手参考。文中还会涉及 burpsuite设置中文 的操作方法和 burpsuite报错handshake_failure 的解决思路。

Burp Suite 下载

材料包已经整理好放在网盘里,直接下载即可。

将👇复制到浏览器地址栏下载

%70%61%6E%2E%71%75%61%72%6B%2E%63%6E/s/012bb3fa0298

文件说明:old 文件夹存放的是旧版本 Burp Suite(适配 Windows 7 老旧系统)。如果你用的是 Win10 / Win11,按下面的教程安装最新版就行(此处以 Windows 11 做演示)。 下载提醒:除了 old 文件夹里的内容不需要下载,其余 4 个文件全部要下载,缺了任何一个都会影响后续操作。

JDK 安装步骤

新版 Burp Suite 对 Java 版本有要求,先配好 JDK 环境再继续。

1、双击 JDK 安装程序,开始搭建 Java 运行环境。

因为这次提供的 Burp Suite 版本较新,需要高版本 Java 才能正常运行。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

2、进入 JDK 安装流程。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

点击继续,这里会让你选安装位置。建议换一个自己能记住的路径,方便后面配置时找到。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

安装完成,点关闭即可。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

3、配置系统环境变量。

按顺序打开:设置 → 系统 → 系统信息 → 高级系统设置。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

点击环境变量选项。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

按下面图片中的选项依次操作。

注意:变量名建议固定写成 JAVA_HOME(不是强制要求,但强烈推荐,能为后面省掉很多麻烦)。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

最后所有弹窗都点"确定"保存。

4、配置用户环境变量。

按照下面的顺序操作,不要跳过任何一步。如果你的变量名与图片中一致,直接照做即可。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

把这条环境变量移到最上面。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

正常情况下,配置好后在终端里输入以下命令会看到对应输出。

javac

Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

到这一步,环境变量就配置成功了。

Burp Suite 安装

1、开始安装 Burp Suite。

先确认下载的 ini 文件中 auto_runigore 这两项的值是不是都是 0,如果不是,手动改成 0。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

在当前文件夹中打开 CMD 窗口(注意:后面激活过程中,这个命令行窗口不能关掉)。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

在 CMD 窗口中输入下面的命令并回车,会弹出一个 Burp Suite 激活辅助工具的窗口。

java -jar burploader.jar

Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

勾选第二项,然后点击 "RUN"。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

正常情况下,Burp Suite 主界面会自动弹出来,如下图所示。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

如果界面没有自动弹出,就在当前文件夹再开一个新的 CMD 窗口(注意:之前那个 CMD 窗口依然不能关)。输入下面的命令,通过终端启动软件。

java -jar burpsuite_pro_v2025.9.5.jar

Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

用命令行启动效果是一样的,关键在于两个程序都要打开:一个是激活辅助工具,一个是 Burp Suite 主程序。确认两边都在运行后再继续下面的步骤。

将左侧文本框中的内容复制,粘贴到右侧,然后点击 NEXT。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

下一步中选择"手动激活"。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

继续按下图操作。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

粘贴完成后再点一次 NEXT,就能看到激活成功的提示(如下图所示)。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

最后点击 Finish 结束安装。

关掉这个窗口前,建议把第一个勾打上(两个都勾上也没关系)。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

Burp Suite 基础配置

安装完成后,接下来配置 burpsuite证书 和代理,这样才能正常进行 burpsuite抓包。在此之前,如果你希望界面更友好,可以先完成 burpsuite设置中文。Burp Suite 专业版原生支持中文界面,在软件的显示设置中找到语言选项切换为中文,重启即可生效。

创建快捷方式

1、后续的准备工作。

你可以创建桌面快捷方式方便启动,也可以写个脚本来运行程序,效果一样。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

下载并导入 burpsuite证书

2、下载 burpsuite证书。

按照下图步骤操作。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

选择图中框选的区域。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

文件名必须以 .der 结尾。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

点击保存即可(下图是我的路径,你可以参考)。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

3、将 burpsuite证书 配置到系统中。

打开浏览器,搜索"证书"(这里以最常见的 Edge 浏览器做示范,其他浏览器操作类似)。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

依次打开下图所示的选项。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

选择刚才保存的证书路径,找到证书文件。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

中间证书的配置方式一样,步骤和上面完全相同,不再重复演示。 完成 burpsuite证书 配置后如下图所示。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

安装浏览器代理扩展

4、安装浏览器扩展(强烈建议安装这个代理管理工具,非常方便)。

安装浏览器扩展:Proxy SwitchyOmega。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

点击浏览器右上角的"拼图"图标打开扩展面板(可以把它固定到工具栏上,方便随时开关)。 按下图步骤配置插件。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

继续按下图完成配置。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

最后点击左下角的"应用选项"保存设置。

代理使用说明

5、插件使用指南。

注意:当你选中 [Burp Suite] 模式时,浏览器流量会由 Burp Suite 接管,burpsuite抓包 就靠这个开关了,不需要手动去改系统代理设置。平时不抓包的时候,一定要切回 [系统代理],否则浏览器会上不了网。 Burp Suite 安装教程:从下载到burpsuite抓包配置全流程

常见问题

在使用 burpsuite抓包 的过程中,偶尔可能会遇到 burpsuite报错handshake_failure 的提示。这个问题通常跟 JDK 版本或 HTTPS 证书配置有关。如果碰到了,建议先确认 JDK 版本是否满足要求,然后检查 burpsuite证书 是否已经正确导入到浏览器的受信任根证书颁发机构中。此外,如果之前没有做 burpsuite设置中文,界面是全英文的,碰到报错时可能不方便排查,可以先切回中文再定位问题。如果证书没有问题,可以尝试将 JDK 更新到更高版本来解决握手失败的问题。

以上就是 Burp Suite 完整安装和 burpsuite抓包 基础配置的全过程,感谢阅读。