使用burpsuite抓取android流量

论坛 期权论坛 脚本     
匿名技术用户   2020-12-21 20:47   16   0

使用burpsuite抓android app的https流量,最主要的步骤就是在android里安装burp的证书,经常在配置burp证书的时候踩坑,今天记录一下配置过程。

1、将手机连上跟电脑IP处于同一网段的WLAN,查看电脑IP,代理服务器主机名为电脑IP,端口任意设置。

在这里插入图片描述
2、设置burp,端口为第一步手机设置端口,IP为电脑IP。

在这里插入图片描述
3、手机浏览器访问:http://burp,点击CA Certificate进行证书下载。

在这里插入图片描述

4、到手机文件管理系统,download路径下将证书后缀改为crt。

在这里插入图片描述
5、进入手机设置—安全—从SD卡安装,选择crt证书,安装成功。

在这里插入图片描述
在这里插入图片描述
6、然后burp就可以抓到android的https数据包了。

在这里插入图片描述

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:7942463
帖子:1588486
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP