• XSS.stack #1 – первый литературный журнал от юзеров форума

Установка и активация Burp Suite

futurenotreal

HDD-drive
Пользователь
Регистрация
01.05.2024
Сообщения
35
Реакции
25
Гарант сделки
2
Депозит
0.00
Подскажите пожалуста решение проблемы. Установил crack+key Burp Suite.
изменил регистр
Поместил BurpLoaderKeygen117.jar, BurpLoaderKeygen117.cmd and BurpSuitePro.vmoptions в одну папку
Запустил BurpLoaderKeygen117.jar
После генерации ключа не запускается ни программа, ни лоадер. Буду благодарен за помощь.
 
Качай с https://downloadlynet.ir, устанавливал оттуда на винду, все работает
P.S. Там только под винду версия

А еще лучше,
1. ставь виртуалку на arch Linux, там все просто из aur ставишь официальный burpsuite pro, запуливаешь в /usr/share/burpsuite_pro loader.jar (предварительно скачанный с гитхаба например)
2. Редактируешь /usr/bin/burpsuite_pro:
Bash:
#bin/bash

exec "$JAVA_HOME/bin/java" \
  --add-opens=java.desktop/javax.swing=ALL-UNNAMED \
  --add-opens=java.base/java.lang=ALL-UNNAMED \
  --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED \
  --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED \
  --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED \
  -javaagent:/usr/share/burpsuite-pro/loader.jar \
  -noverify \
  -jar /usr/share/burpsuite-pro/burpsuite-pro.jar \
  "$@"
3. Радуешься, введя в консоли: burpsuite-pro

Это лучше, так как, во-первых, на виртуалке работать безопаснее, во-вторых, установка из aur, а не вручную гит клоном или вгетом, гарантирует, что прога корректно установится и будет работать без косяков 👌🏻

И да, при установке из aur автоматически поставятся необходимые зависимости, необходимые для burp, насколько помню, точно поставится jdk-openjdk и головняка с Java уже не будет, особенно если arch голый, и на нем нн установлены другие версии Java

На эту же виртуалку ставь Acunetix - вот его обязательно на виртуалку, очень сомнительные кряки на просторах гуляют

Указываешь одинаковые прокси у burp и acunetix при сканировании и офигеваешь от количества запросов, которые посыпятся в burp e

Не забудь оперативки побольше выделить под виртуалку

Что-то понесло меня, просто делюсь личным опытом😁
 
Последнее редактирование:
Качай с https://downloadlynet.ir, устанавливал оттуда на винду, все работает
P.S. Там только под винду версия

А еще лучше,
1. ставь виртуалку на arch Linux, там все просто из aur ставишь официальный burpsuite pro, запуливаешь в /usr/share/burpsuite_pro loader.jar (предварительно скачанный с гитхаба например)
2. Редактируешь /usr/bin/burpsuite_pro:
Bash:
#bin/bash

exec "$JAVA_HOME/bin/java" \
  --add-opens=java.desktop/javax.swing=ALL-UNNAMED \
  --add-opens=java.base/java.lang=ALL-UNNAMED \
  --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED \
  --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED \
  --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED \
  -javaagent:/usr/share/burpsuite-pro/loader.jar \
  -noverify \
  -jar /usr/share/burpsuite-pro/burpsuite-pro.jar \
  "$@"
3. Радуешься, введя в консоли: burpsuite-pro

Это лучше, так как, во-первых, на виртуалке работать безопаснее, во-вторых, установка из aur, а не вручную гит клоном или вгетом, гарантирует, что прога корректно установится и будет работать без косяков 👌🏻

И да, при установке из aur автоматически поставятся необходимые зависимости, необходимые для burp, насколько помню, точно поставится jdk-openjdk и головняка с Java уже не будет, особенно если arch голый, и на нем нн установлены другие версии Java

На эту же виртуалку ставь Acunetix - вот его обязательно на виртуалку, очень сомнительные кряки на просторах гуляют

Указываешь одинаковые прокси у burp и acunetix при сканировании и офигеваешь от количества запросов, которые посыпятся в burp e

Не забудь оперативки побольше выделить под виртуалку

Что-то понесло меня, просто делюсь личным опытом😁
Подскажи плиз у тебя работает функция AI в новых версиях burp ?
 
Подскажи плиз у тебя работает функция AI в новых версиях burp ?
Неа, там счет пополнять надо для того чтобы работало, а с территории РФ это проблематично сделать. В общем, я не вникал в этот вопрос
 
Качай с https://downloadlynet.ir, устанавливал оттуда на винду, все работает
P.S. Там только под винду версия

А еще лучше,
1. ставь виртуалку на arch Linux, там все просто из aur ставишь официальный burpsuite pro, запуливаешь в /usr/share/burpsuite_pro loader.jar (предварительно скачанный с гитхаба например)
2. Редактируешь /usr/bin/burpsuite_pro:
Bash:
#bin/bash

exec "$JAVA_HOME/bin/java" \
  --add-opens=java.desktop/javax.swing=ALL-UNNAMED \
  --add-opens=java.base/java.lang=ALL-UNNAMED \
  --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED \
  --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED \
  --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED \
  -javaagent:/usr/share/burpsuite-pro/loader.jar \
  -noverify \
  -jar /usr/share/burpsuite-pro/burpsuite-pro.jar \
  "$@"
3. Радуешься, введя в консоли: burpsuite-pro

Это лучше, так как, во-первых, на виртуалке работать безопаснее, во-вторых, установка из aur, а не вручную гит клоном или вгетом, гарантирует, что прога корректно установится и будет работать без косяков 👌🏻

И да, при установке из aur автоматически поставятся необходимые зависимости, необходимые для burp, насколько помню, точно поставится jdk-openjdk и головняка с Java уже не будет, особенно если arch голый, и на нем нн установлены другие версии Java

На эту же виртуалку ставь Acunetix - вот его обязательно на виртуалку, очень сомнительные кряки на просторах гуляют

Указываешь одинаковые прокси у burp и acunetix при сканировании и офигеваешь от количества запросов, которые посыпятся в burp e

Не забудь оперативки побольше выделить под виртуалку

Что-то понесло меня, просто делюсь личным опытом😁
Зачем запускать с консолью? Заменять бинарник на скрипт. Можно добавить десктоп ярлык, чтобы запусть из условного rofi, или кому что ближе. Приведу пример..
1747760295140.png
 
Так, либо я, либо ты не до конца разобрались в вопросе)) Давай еще раз..
Как я писал ранее, почему именно archLinux, потому что можно установить что угодно из aur. Этим и пользуемся, ставим Burp из aur, установка происходит автоматически и корректно! создаются нужные файлы в правильных директориях, а именно, /usr/share/burpsuite-pro/ - в нее дополнительно закинуть loader.jar, /usr/bin/burpsuite-pro - это bash файл, его редактируешь, и также есть файл /usr/share/applications/burpsuite-pro.desktop - это и есть файл десктоп, его содержимое:
Снимок экрана_20250521_090229.png

Итак, ничего самому создавать не нужно после установки с aur)
А вот и сам ярлык:
Снимок экрана_20250521_085039.png

Если вопрос в том, почему ярлыка нет на рабочем столе, я считаю это и хорошо, придерживаюсь того мнения, что захломление раб. стола - не этично)
Получается, программу можно запустить как с консоли просто набрав burpsuite-pro, ну или же через ярлык, который, как мы выяснили тоже есть.
И кстати еще дополню, когда burp решит обновиться при очередном обновлении вашего arch, то /usr/bin/burpsuite-pro заменится на исходный (нуу это очевидно), и следовательно, после обновления активация слетит.. Чтобы все заработало как прежде, просто заново отредактируйте /usr/bin/burpsuite-pro (см. пункт 2 в мануале выше) :)

UPD: обновленный скрипт.
Bash:
#!/bin/sh

exec "$JAVA_HOME/bin/java" \
   --add-opens=java.desktop/javax.swing=ALL-UNNAMED \
   --add-opens=java.base/java.lang=ALL-UNNAMED \
   --enable-native-access=ALL-UNNAMED \
   --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED \
   --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED \
   --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED \
   -javaagent:/usr/share/burpsuite-pro/loader.jar \
   -noverify \
   -jar /usr/share/burpsuite-pro/burpsuite-pro.jar \
   "$@"

При обновлении на 2025.5 предыдущий перестал работать..
 
Последнее редактирование:
Так, либо я, либо ты не до конца разобрались в вопросе)) Давай еще раз..
Как я писал ранее, почему именно archLinux, потому что можно установить что угодно из aur. Этим и пользуемся, ставим Burp из aur, установка происходит автоматически и корректно! создаются нужные файлы в правильных директориях, а именно, /usr/share/burpsuite-pro/ - в нее дополнительно закинуть loader.jar, /usr/bin/burpsuite-pro - это bash файл, его редактируешь, и также есть файл /usr/share/applications/burpsuite-pro.desktop - это и есть файл десктоп, его содержимое:
Посмотреть вложение 107440
Итак, ничего самому создавать не нужно после установки с aur)
А вот и сам ярлык:
Посмотреть вложение 107441
Если вопрос в том, почему ярлыка нет на рабочем столе, я считаю это и хорошо, придерживаюсь того мнения, что захломление раб. стола - не этично)
Получается, программу можно запустить как с консоли просто набрав burpsuite-pro, ну или же через ярлык, который, как мы выяснили тоже есть.
И кстати еще дополню, когда burp решит обновиться при очередном обновлении вашего arch, то /usr/bin/burpsuite-pro заменится на исходный (нуу это очевидно), и следовательно, после обновления активация слетит.. Чтобы все заработало как прежде, просто заново отредактируйте /usr/bin/burpsuite-pro (см. пункт 2 в мануале выше) :)

UPD: обновленный скрипт.
Bash:
#!/bin/sh

exec "$JAVA_HOME/bin/java" \
   --add-opens=java.desktop/javax.swing=ALL-UNNAMED \
   --add-opens=java.base/java.lang=ALL-UNNAMED \
   --enable-native-access=ALL-UNNAMED \
   --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED \
   --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED \
   --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED \
   -javaagent:/usr/share/burpsuite-pro/loader.jar \
   -noverify \
   -jar /usr/share/burpsuite-pro/burpsuite-pro.jar \
   "$@"

При обновлении на 2025.5 предыдущий перестал работать..
В пкджбилде очевидно, прописано заменять .десктоп, в чем проблема создать ещё один с другим названием как я и писал

И каким боком тут вообще рабочий стол, если .десктоп файлы в /usr/share/applications или .local/share/applications по дефолту читаются большинством вм/де как путь для аппок в меню
 
В пкджбилде очевидно, прописано заменять .десктоп, в чем проблема создать ещё один с другим названием как я и писал

И каким боком тут вообще рабочий стол, если .десктоп файлы в /usr/share/applications или .local/share/applications по дефолту читаются большинством вм/де как путь для аппок в меню
Ну да, а в чем вопрос то был? Не совсем понял зачем создавать еще один .десктоп. Объясни пожалуйста подробнее..
 
Ну да, а в чем вопрос то был? Не совсем понял зачем создавать еще один .десктоп. Объясни пожалуйста подробнее..
чтобы старый не заменялся при апдейте, самый просто вариант
 
то что при апдейте старый заменится на новый .десктоп это не проблема, он будет такой же дефолтный и рабочий как и старый. А проблема с /usr/bin/burp-suite вот его надо править вручную после обновления
 
то что при апдейте старый заменится на новый .десктоп это не проблема, он будет такой же дефолтный и рабочий как и старый. А проблема с /usr/bin/burp-suite вот его надо править вручную после обновления
У нас разный подход.

Я прописываю немного другой лоадер как ванлайнер в строку exec в отдельном .десктоп ярлыке, чтобы при запуске через меню сразу стартилась крякнутая прошка, которая обновляется через аур и не слетает при апдейтах.

Менять можно и сам бинарник, как это делаешь ты, но он может реврайтиться при апдейтах
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх