免责声明
传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
前言
此为棉花糖网络安全圈文章补档,时至今日它依然可以正常破解burp最新版本,而且每天也有师傅在问哪有最新破解版,鉴于我博客网站mhtsec.com被墙了,有些师傅也不乐意在网站上看文章,所以补档一下,有空的话过两天依次将之前的文章都补档一下。
以下是原文:
想说这个很久了,一年前就发过如何用pwn3公开的注册机破解burp,时至今日依然是最新版本都可破解,但奈何大家都懒得动手,长久以来甚至连怎么破解都不知道,只在各种群里问各种:
burp有最新破解版吗?
我怎么填了注册机生成的注册码没法破解啊?
破解了只能从注册机的run启动怎么办啊?
bat启动有个黑框咋整啊?
本文就告诉你mac、windows如何破解burp并正常使用,看见你的亲朋好友还苦苦在各种群求大佬发的时候麻烦转发给他。
正文
我们首先需要三个东西
1、你破解的burp所需要的对应java版本,例如最新的2024.2.1版本的burp需要至少java18(我没记错的话),如何下载java并安装,我这里就不多说了,需要注意的是,这里并不需要强制你把java添加到环境变量,因为本文用的是绝对路径的方法写快捷启动。
2、你需要破解的burp版本的jar包,说到这个,有些师傅居然在群里找人发burp原版,靠。。。burp官方专业版下载地址:
https://portswigger.net/burp/releases#professional
3、pwn3的注册机包以及某大佬的汉化包(我忘了id,有点长),不知道啥是pwn3的,请看这篇文章:
你还在去公众号获取各种破解工具?看完这篇不需要了!(额文章被封了,我会把频道和注册机汉化包放在一起)
注册机和汉化包下载链接后台回复:0813
ok,准备好以上三个东西,我们开始操作
首先讲windows 我们把burp的jar包,以及注册机,放进同一个文件夹,注意路径不要有空格!
然后我们右键新建txt文本,命名为你喜欢的名称,把txt后缀更改为vbs,然后使用文本编辑器打开它,填入下列命令:
Dim ws, javaPath
Set ws = CreateObject("WScript.Shell")
' 这里替换成你的java路径
javaPath = "C:Program FilesJava21binjava.exe"
ws.Run """" & javaPath & """ --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:BurpLoaderKeygen.jar -javaagent:BurpSuiteChs.jar -javaagent:ja-netfilter.jar -noverify -Dsun.java2d.uiScale=1 -jar burpsuite_pro_v2024.2.1.jar", 0
你不用管这些命令具体是干啥玩意儿的你只管用,把你的java对应的路径修改了就好,如果你不喜欢汉化,删掉-javaagent:BurpSuiteChs.jar即可。ps:此脚本没有cmd的启动黑框。
然后我们新建另一个vbs用于启动注册机,和上面同样的操作,命令修改为:
Dim ws, javaPath
Set ws = CreateObject("WScript.Shell")
' 这里替换成你的java路径
javaPath = "C:Program FilesJava21binjava.exe"
ws.Run """" & javaPath & """ -jar BurpLoaderKeygen.jar", 0
当然了你直接命令行打开也是一样的,我这里只是为了更新版本时重新打开注册机方便一些。
ok我们的准备工作完成,你现在文件夹里应该是这样的:
直接双击打开这俩vbs,你会得到如下两个东西:
接下来请按照图片的步骤,一步一步操作:
成功破解
现在你就可以正常使用burp了,之后的启动直接双击你命名的vbs即可,如果后续burp版本更新了,重复一遍此操作即可(注意你的jar包文件名)。
接下来是mac的方法
ps:以下方法为jar,比较套娃和繁琐,其实可以直接使用mac版本的burp直接修改vmoptions.txt完成,但为了方便大家理解全版本全系统如何使用同样的操作破解,本文只介绍jar版本,就不要骂棉花糖:哎呀明明有更直接的方法可以用还教人家繁琐的。
ok我们开始,首先还是准备好开头的三个东西,如果准备完成,你当前文件夹下应该是这样的:
和windows的步骤一致,我们需要新建俩启动脚本,在当前目录下打开终端,在这里我安装了超级右键软件,所以我右键即可直接进入当前目录下的终端,没有安装请coomand+空格搜索终端,打开后手动cd到您的目录,进入终端后按步骤执行以下操作:
1、执行命令:
vi 汉化启动.sh
你可以将名称改为任何你喜欢的,张三.sh都可以,然后我们在英文键盘下按a,进入编辑模式,复制下列内容,黏贴进去
#!/bin/bash
currentDir=$(dirname "$0")
"/Users/apple/java/jdk-21.0.2.jdk/Contents/Home/bin/java" --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:BurpLoaderKeygen.jar -javaagent:BurpSuiteChs.jar -javaagent:ja-netfilter.jar -noverify -Dsun.java2d.uiScale=1 -jar "$currentDir/burpsuite_pro_v2024.2.1.jar" &
将"/Users/apple/java/jdk-21.0.2.jdk/Contents/Home/bin/java"修改为你安装的java路径。值得一提的是,如果你使用的是dmg安装java,默认路径为:
/Library/Java/
我不太喜欢让它决定自己安装在哪儿,所以我一般下载官方的tar.gz包,解压后移动到我自己喜欢的目录,我的目录是这样的,方便我管理我的java到底在哪儿。
不需要汉化也是和win一样,在命令中删除-javaagent:BurpSuiteChs.jar 即可。黏贴进去之后,依次在键盘上按esc,英文冒号,wq,回车. 注册机的脚本操作一样,内容为:
#!/bin/bash
currentDir=$(dirname "$0")
"/Users/apple/java/jdk-21.0.2.jdk/Contents/Home/bin/java" -jar "$currentDir/BurpLoaderKeygen.jar" &
记得替换路径,当然了,不创建这个脚本也是没问题的,每次需要的时候在终端启动也一样。我为了方便之后的破解,还是创建了一个。那么到这里,你目录下应该是这样的:
到这里,你直接命令行启动sh其实就已经有效果,但本文是傻瓜教程,肯定会把它放在mac的应用程序里面,用启动台启动。首先我们需要打开mac的脚本编辑器,在应用程序目录下,点击新建文稿,如图所示:
在弹出的窗口中,黏贴以下内容:
do shell script "cd /Users/apple/burp/burpsuite_pro_v2024.2.1/ && bash /Users/apple/burp/burpsuite_pro_v2024.2.1/汉化启动.sh"
相信大家都看得懂这段命令啥意思吧?看不懂也没关系,只需要将此内容中的/Users/apple/burp/burpsuite_pro_v2024.2.1/更改为你的路径即可,如何查看这个路径:还是进入你的burp以及注册机所在文件夹的终端,执行pwd即可:
回到脚本编辑器,你可以先点击右上角执行按钮,检测是否可以正常启动burp,不能正常启动则需要检查路径等可能存在的错误。
确认可以正常启动burp后,点击文件->存储,或者按command+s
注册机也是一样的操作,打开新的脚本编辑器,新建一个脚本,键入以下内容:
do shell script "bash /Users/apple/burp/burpsuite_pro_v2024.2.1/破解器启动.sh"
和上面一样的操作,替换内容中的路径保存为你喜欢的名称就好。
至此,你的启动台就有了两个你刚才命名的图标,以后就可以在这里打开burp以及注册机,接下来的破解操作,和本文中windows破解一致,如果后续需要更新版本,你只需要将文件夹下burp的jar包替换掉,不要忘记修改各个文件中的名称哦,如果嫌每次更新都要修改路径麻烦,可以在之前的每个步骤以及burp的文件后缀中去掉burp的版本号。
我个人是因为会使用到多个burp,所以会保留版本号用于区分。
那么相信看到这里,linux如何破解你也应该学会了。
棉花糖说
这篇文章的破解方法相对来说比较繁琐,有更方便的破解方法,但本文是傻瓜教程,所以采取这种破解方法,叠甲勿喷。其实还有更方便的方法去使用burp,例如吾爱社区有人做了集成,开箱即用,例如使用企业邮箱申请白嫖一个月正版,到期换个邮箱继续白嫖,谷歌企业邮箱三毛钱一个,甚至咸鱼还有人靠这个赚钱,卖九块钱一个月正版,其实就是接个邮件的事情,很多师傅也不愿意,宁愿花钱去咸鱼买。。。。在这里也附赠一个三毛钱购买的谷歌企业邮箱试用的一个月正版key:
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
本文完。
以上就是今天的全部内容,如果为您带来了帮助,请帮忙点赞+在看,您的每一个点赞+在看都是对棉花糖非常大的支持~
——The End——
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...