• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Статья Установка взломанного Burp Pro в Windows + настройка для работы в Burp Pro через Tor

Дисклеймер: всё что вы делаете отвечаете только вы, автор не несёт ответственность и не призывает к незаконным действиям! Статья носит исключительно обучающий характер, что делать с этими знаниями решать только вам, как и отвечать за последствия своих действий!
в целях собственной безопасности запускайте всё на Виртуальной машине!

Всем привет!

Для тех, кто предпочитает смотреть, а не читать, создали видео по материалам статьи:


Пару месяцев назад я решил написать пару уроков (часть1, часть 1.1) по работе с чудесным инструментом - Burp Suite. Однако все действия проводились на операционной системе Kali и это навело меня на мысль, а что если человеку интересен Burp но, работать на нём из под линукса он на не хочет. Его право! Покажем как установить Burp на Windows.

У компании Portswigger есть версия Burp для Windows, так что с установкой проблем не будет скачал ехе-шник установил просто и непринужденно.

Вот только незадача, в бесплатной версии недоступны многие компоненты которые очень сильно облегчают жизнь такие как - сканер, на интрудера тоже наложены ограничения.

Да, для обучения и для того чтобы пощупать софт этого хватит... Но ведь в сети есть ломанны Burp Pro! Скачать который вы сможете в разделе .

Далее будет ОЧЕНЬ подробно расписана установка крякнутого Burp Suite в Windows 10. Инструкция подойдет и под Windows 7.

Изначально установим Java JDK версии 8, так как Portswigger гарантирует стабильную работу Burp Pro именно с этой версией Java.(по крайней мере пока что)

И так переходим на официальный компании Oracle и скачивает установщик необходимой разрядности.

После чего запускаем скачанный ехе и устанавливаем( просто жмите Next до окончания установки).

После завершения установки открываем Консоль(cmd.exe) и переходим в папку с JAR файлами Burp.
Вводим команду:
java -jar burp-loader-keygen.jar



Запустится программа-Кейген для Burp Suite Pro.
*примечание: советую скопировать LoaderCommander: куда нибудь в блокнот она нам ещё пригодится.
Теперь нажимаем на Run и кейген сам запустит burpsuite-pro-1.7.33.jar.
Не закрывайте Кейген!!!



Принимаем пользовательское соглашение.



Так возвращаемся в Кейген и копируем текст из поля License и вставляем в окно Brup. Нажимаем Next.



Теперь самый важный шаг, выберите Manual activation!



Копируем ключ запроса на активацию.



и вставляем в поле Кейгена под названием Activatio Request.
Кейген сразу генерирует вам ключ Activation Response, скопируйте его.



И вставьте в поле под номером 3. Далее нажмите Next.



Вот и всё вы можете закрыть окно Кейгена.
Вот и всё перед вами появится окно Burp. Тут вы можете создать проект, выбрать уже созданный или просто запустить временный проект.



Пару слов о том как запускать Burp в дальнейшем:
Помните я говорил скопировать Loader Command в окне Кейген? Скопировал? Нет, ну ладно я это сделал за тебя

Код:
java -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_1.7.33.jar

так вот запускать Brup можно следующим образом:

Код:
java -Xbootclasspath/p:ПУТЬДОФАЙЛА\burp-loader-keygen.jar -jar ПУТЬДОФАЙЛА\burpsuite_pro_1.7.33.jar

Или можно написать батник для более удобного запуска, но сейчас не об этом.

Так Burp Pro мы установили и теперь можем использовать сканер и Intruder на полную катушку, но как обезопасить себя, чтобы тысячи запросов не шли с нашего IP и желательно бесплатно.
Способов много, один из них я опишу ниже.

Мы будем пускать все наши запросы через Tor. Инструкция в целях соблюдения целостности будет под Windows, под линуксов всё впринципе тоже самое.
И так заходим на официальный сайт Tor проекта и качаем Expert Bundle(мыж эксперты xD)



Распаковываем скачанный архив и помещаем туда куда нам удобно. :)
Открываем нашу любимую консоль и запускаем tor.exe который лежит в папке tor-win32-*\Tor
1529007047713.png



Если всё прошло успешно вы увидите что был запущен listner на 9050, это значит что прокси для тора запущена. (не закрывайте окно)



Далее открываем свеже установленный Burp Pro и переходим во User option -> Connections. Далее прописываем всё как на скрине. Также есть возможность завернуть DNS на используемый прокси(Тор).



Теперь настроим нашу Лисичку-сестричку(Firefox) ну или любой другой браузер на ваш вкус и цвет.



*примечание: вы можете использовать любой прокси свичер. показываю на настройках браузера во избежание проблем.

Не забываем установить SSL сертификат Burp чтоб никто не ругался на незащищенное соединение. в адресной строке просто наберите



После того как вы скачали сертификат перейдите в настройки браузера и импортируйте сертификат в браузер.




Важно! импортируйте его полностью :)



ну что же всё готово теперь давайте проверим результат.

В браузере перейдём на сайт ident.me чтоб проверить наш IP.

В Burp Pro во вкладке Proxy->HTTP history и найдём GET запрос к ident.me.



Давайте отправим запрос этой же странице, только на прямую из Burp. для этого нажмите на запрос правой кнопкой мыши и отправьте его в Repeater.

Далее в Repeater нажмите на Go чтобы отправить запрос и сравните результат с ранее полученными.



Ну вот и всё. Любые вопросы пишите в комментарии постараюсь ответить на все как можно быстрее.
 
Отличная статья ))
Не позволят ли автор и администрация форума мне экранизировать эту статью для своего канала на youtube ?
Естественно, ссылки на форум и статью будут и в ролике, и в описании.
я не против. информация должна быть свободной.
*только без ссылки на MEGA с крякнутым бурпом ))))
 
Отличная статья ))
Не позволят ли автор и администрация форума мне экранизировать эту статью для своего канала на youtube ?
Естественно, ссылки на форум и статью будут и в ролике, и в описании.
С нетерпением ждем ролик. Про озвучку,надеюсь, помнишь :)
 
информация должна быть свободной.
Этика хакера, сформированная в книге Стивена Леви "Хакеры: Герои компьютерной революции "
  1. Доступ к компьютерам — и любым другим средствам познания устройства мира — для каждого должен быть неограниченным.
  2. Информация должна быть свободной.
  3. Недоверие властям и продвижение принципа децентрализации.
  4. Оценивать хакера можно лишь по его достижениям. Ни положение в обществе, ни возраст, ни раса не играют при этом никакой роли.
  5. С помощью компьютера каждый может создавать произведения искусства.
  6. Компьютеры могут изменить жизнь к лучшему.
 
Этика хакера, сформированная в книге Стивена Леви "Хакеры: Герои компьютерной революции "
  1. Доступ к компьютерам — и любым другим средствам познания устройства мира — для каждого должен быть неограниченным.
  2. Информация должна быть свободной.
  3. Недоверие властям и продвижение принципа децентрализации.
  4. Оценивать хакера можно лишь по его достижениям. Ни положение в обществе, ни возраст, ни раса не играют при этом никакой роли.
  5. С помощью компьютера каждый может создавать произведения искусства.
  6. Компьютеры могут изменить жизнь к лучшему.
не читал, надо будет на досуге проштудировать материал.
 
  • Нравится
Реакции: Глюк
я обычно перед сном читаю то что нравится... от дневных мыслей отвлекает, и спишь хорошо, голова не занята всем подряд... )))
я аудио книги перед сном включаю ))) с таймером на автоотключение
 
заюзай прогу joxy, удобная для скринов, не мучайся с ножницами )
не по хакерски это, gui-выми прогами пользоваться... )
ставим scrot, и вешаем однострочники на хоткеи или добавляем в меню...
1) скриншот экрана, сохраняемый в директории ~/desktop/pictures/screenshots
Код:
scrot '%Y-%m-%d--%s_$wx$h_scrot.png' -e 'mv $f ~/desktop/pictures/screenshots/
2) скриншот экрана с задержкой в 5 секунд, сохраняемый в директории ~/desktop/pictures/screenshots
Код:
scrot -d 5 '%Y-%m-%d--%s_$wx$h_scrot.png' -e 'mv $f ~/desktop/pictures/screenshots/
3) скриншот выделенной части экрана, или окна, сохраняемый в директории ~/desktop/pictures/screenshots
Код:
scrot -s '%Y-%m-%d--%s_$wx$h_scrot.png' -e 'mv $f ~/desktop/pictures/screenshots/
 
  • Нравится
Реакции: n01n02h, Underwood и ghost
Благодарю за статью, единственная просьба, можешь залить на другой обменник бурп?
 
через впн не пробовал насколько помню, через анонимайзер пробовал ,не получилось я тогда решил что у них может работы какие, все же благодарю, попробую через впн
попробуй, если что я перезалью просто сейчас не дома.
 
  • Нравится
Реакции: Lisenok
На официальном сайте кроме бесплатной Burp Suite Free и профессиональной доступна какая-то третья редакция: .
Что это ?


Ой. кажись разобрался.
Это и есть бесплатная версия.
 
  • Нравится
Реакции: ED_user
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD