打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
用burpsuite抓取手机流量包

作者:  胖三斤1

原文地址:https://www.cnblogs.com/tzf1/p/15325070.html

|测试方法1:

通过下载安卓模拟器+burp进行手机流量拦截


参考👉:https://www.cnblogs.com/wjrblogs/p/13683812.html

|测试方法2:


通过手机和电脑连接同一个wifi进行流量拦截

前提条件:我们电脑跟手机同时连接同一个WIFI(无线网络),即是在同一个局域网下面,下面具体演示:

1.电脑端设置ip

查看并记下电脑的ip地址

2.burp设置代理

设置代理为我们本地的电脑ip,端口随便设置一个未被占用的,这里我设置的8011端口

3.导出burp证书

导出burp证书然后发送到手机端,手机端导入burp证书。

不会导出burp证书的可以自行百度,网上教程很多

导出证书参考链接:https://www.jianshu.com/p/ad9550db6a1e

4.手机端设置代理

我们使用手机连接wifi(我们的电脑也是连接这个wifi 的),打开wifi的设置,我们把手机的代理设置本地电脑的IP(我这里设置为192.168.33.120,端口为8011,该端口就是我们上面步骤在burpsuite设置的端口。

具体步骤:手机【设置】--【WLAN】--XX(此处为我们的wifi名称) 的【>】(点击该右尖括号)进行wifi 详情,进行代理设置。

# 备注:不同的手机进入wifi的方式不同,设置代理的操作也不同,这里无法对所有手机的设置进行详细说明。仅以本人手机为例

5.手机端导入burp证书

为了避免证书问题,我们可以选择导入刚刚的burpsuite证书,把burpsuite 证书复制到手机,然后导入证书

手机【设置】--【安全】--【更多安全设置】--【从手机存储安装】(从电脑传给手机的证书下载的位置)

# 备注:不同的手机进入wifi的方式不同,设置代理的操作也不同,这里无法对所有手机的设置进行详细说明。仅以本人手机为例

然后点击CA证书

然后找到你证书的位置导入可以了(一般微信接收的文件都是微信的文件夹里面)

最后显示已安装就导入成功了。下面试验一下抓取微信小程序的数据包

我们可以看到这些都是微信的数据包。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
手机流量不够用?教你把电脑变成WIFI
手机流量不够用? 快来学如何把电脑变成WIFI
自学笔记 | Burpsuite与xray进行联动
由HTTPS抓包引发的一系列思考
Android利用Fiddler进行网络数据抓包
Android中利用手机抓包的方法,经典篇
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服