首页 > 其他分享 >BurpSuite 拦截手机APP数据包

BurpSuite 拦截手机APP数据包

时间:2024-11-29 21:04:40浏览次数:9  
标签:证书 APP 代理 BurpSuite Burp 设置 手机 数据包

免责声明

本文章仅供学习交流使用,旨在帮助广大安全爱好者提升技术水平和分享经验。文中所提到的任何工具、脚本、方法或案例,均用于合法范围内的网络安全学习与研究,禁止将其用于任何非法目的。请严格遵守相关法律法规,未经授权不得对他人系统进行测试或操作。任何因滥用文章内容导致的法律责任和后果,均由行为人自行承担,与文章作者、团队及发布平台无关。请谨记:技术无罪,使用需慎。工具地址在文章尾部,自取。

使用 Burp Suite 抓取手机 APP 数据包是一项常见的网络测试操作,可以通过以下步骤完成:

1.设置BP代理

首先,在电脑上配置Burp Suite代理:进入Burp的【Proxy】→【Options】,点击【Add】,选择监听地址为本机IP(例如192.168.x.x),设置端口号(如8080)。保存后,确保代理处于监听状态。我这里是192.168.1.103 端口设置3216

2.设置手机代理

接着,在手机上配置网络代理:连接与电脑相同的Wi-Fi网络,打开手机设置,找到当前连接的Wi-Fi网络详情,选择【手动代理】。输入电脑的IP地址和端口号,与Burp设置保持一致。

3.安装证书

安装Burp的CA证书:在手机浏览器中访问http://burp或代理地址(如192.168.x.x:3216),下载CA证书(默认名为cacert.der)。用文件管理工具将证书扩展名改为.cer,然后在手机【设置】→【安全】→【凭据存储】中选择【从存储设备安装证书】,安装证书后提示完成。

4.开始抓包

完成以上设置后,打开目标APP并操作,Burp的【HTTP history】中将显示拦截的数据包。如果某些APP启用了证书固定(Certificate Pinning)或禁用了系统代理,则可能需要使用Frida或Xposed进行进一步处理。抓包失败时,请确认手机与电脑网络连通正常,或检查是否正确安装并信任了CA证书。

B站公益平台:泷羽Sec

工具自取:公众号后台回复"Bp"

标签:证书,APP,代理,BurpSuite,Burp,设置,手机,数据包
From: https://blog.csdn.net/Xs_20240309/article/details/144145202

相关文章

  • uniapp学习如何监听页面滚动
    uniapp提供了一个原生的事件.onPageScroll(){}去监听页面滚动的时候出发提供了一个让页面主动去滚动的事件uni.pageScrollTop({duration:0,scrollTop:100px}).提供了一个页面下拉重新刷新的原生事件.onPullDoenRefresh(){}提供了一个页面下拉置底的原生事件.通常用来去获取新的......
  • Uniapp APP 版本更新
    问题描述:每当app进行了版本升级后就需要去应用市场重新更新下载,如未上架应用市场则需通过浏览器访问地址下载比较麻烦,现实现在本APP就可更新下载新版本,并判断当前是否为最新版。实现思路:实现版本号校验需要服务端配合提供获取版本号接口。当前版本号则在代码上写死每次打开应用......
  • 在数据库字段命名格式和实体类属性命名格式不一致的情况下,通过配置 MyBatis 的通用 Ma
    MyBatis的通用Mapper支持使用@Column注解进行字段映射,但需要满足以下条件:项目中已集成MyBatis的通用Mapper(例如Mapper插件)。在通用Mapper的配置中启用了@Column注解支持。通用Mapper会根据实体类中字段的@Column注解值来映射数据库表的列名。使用@Colum......
  • 在数据库字段命名格式和实体类属性命名格式不一致的情况下,通过配置 MyBatis 的通用 Ma
    如果在MyBatis的通用Mapper中结合Example模式查询时,未自动使用实体类中@Column注解定义的字段映射,可能的原因是配置或使用方式上存在一些问题。以下是解决方案和注意事项:原因分析通用Mapper的@Column支持:通用Mapper支持通过@Column注解映射字段和数据库列,但......
  • Best app for cloning - Multi App: Dual Space
    Areyouworriedabouttheinconvenienceofswitchingbetweendifferentaccounts?Youcantrymultipleappsthatcanbeswitchedsmoothlyonthesamedevice.Idownloadedfiveappsbasedonratings,userreviews,andtheefficiencyofthestaffinsolving......
  • uni-app plus.runtime.arguments 值清空后再次获取值一直为空处理方法
    1.近期遇见一个uni-app的问题plus.runtime.arguments的值只在未清除前能取到,一旦清除后plus.runtime.arguments=null;plus.runtime.arguments="";就无法再获取到,不伦是onShow,还是onLaunch,都无法获取到,即第一次可以或者是如果不清除,又在onShow里获取了就会一直执行获......
  • 今年最新最值得选的uniapp小程序毕业设计选题大全新颖的毕设题目(建议收藏!)
    文章目录前言uniapp小程序毕业设计题目选题大全为什么选择我更多毕设系统作品演示视频可看这里数据库+源码获取前言......
  • 广告联盟对接APP适合哪类人群去做?
    我们呢从两个角度去考虑,首先是用户,只要有安卓手机都可以利用碎片的时间去看广告,几乎是零门槛。其次是从运营项目的角度去分析,任何互联网项目啊,都是需要结合自身的资源。不可能说所有的广告联盟项目都能够做得起来,那是不可能的。广告变现项目的核心就是用户量。如果你的期望值......
  • 智慧充电:新能源汽车充电桩管理App/小程序功能及充电流程详解
    一、背景介绍在新能源汽车行业迅猛发展的今天,智慧充电桩作为其重要的配套设施,其管理方案的优化和充电流程的便捷性成为了行业发展的关键。新能源充电桩的产业价值链上游,由专注于充电桩设备零部件生产的企业构成,涵盖了广泛的硬件设备与电子元器件供应商。进入中游环节,则是充电桩的......
  • Y20030009基于Java+springboot+MySQL+uniapp框架的待办事项提醒微信小程序的设计与实
    待办事项提醒小程序1.摘要2.开发目的和意义3.系统功能设计4.系统界面截图5.源码获取1.摘要随着现代人的工作和生活压力越来越大,人们的精力和时间也越来越有限。在这样的情况下,很容易忘记一些很重要的行程,有时会导致严重的后果,如何处理好自己的待办事项,便成为了一个需......