首页 > 其他分享 >渗透测试---burpsuite(5)web网页端抓包与APP渗透测试

渗透测试---burpsuite(5)web网页端抓包与APP渗透测试

时间:2024-12-08 18:31:24浏览次数:5  
标签:web 浏览器 设置 证书 渗透 burpsuite 测试 抓包 模拟器

声明:学习素材来自b站up【泷羽Sec】,侵删,若阅读过程中有相关方面的不足,还请指正,本文只做相关技术分享,切莫从事违法等相关行为,本人与泷羽sec团队一律不承担一切后果

视频地址:泷羽---bp(5)

目录

一、web网页端抓包

 1.使用burpsuite内置浏览器进行抓包

2.使用第三方浏览器进行抓包

下载burpsuite证书

二、在app上进行抓包

1.首先下载一个app模拟器

2.然后将burpsuite的证书下载下来将后缀名改成.cer

3.然后将证书拖进去模拟器里面

4.然后下载证书并命名

5.然后设置锁屏

6.设置代理


一、web网页端抓包

 1.使用burpsuite内置浏览器进行抓包

点击就会跳出内置浏览器了

在内置浏览器中不用配置代理只需要开启proxy的拦截功能就能抓包了。

2.使用第三方浏览器进行抓包

以火狐为例

打开火狐浏览器的设置:

1.点击常规

2.打开网络设置

设置手动配置代理为burpsuite的回环地址。

下载burpsuite证书

可以在火狐url上输入burp/ 进行下载证书

打开设置的隐私与安全的查看证书

将burpsuite的证书进行导入到证书颁发机构即可

然后默认下一步确定即可,因为我之前已经导入了,就不做演示了。

然后打开拦截就可以开启抓包了。

二、在app上进行抓包

1.首先下载一个app模拟器

这边以雷电模拟器为例

2.然后将burpsuite的证书下载下来将后缀名改成.cer

3.然后将证书拖进去模拟器里面

拖进去就是这么一个界面

4.然后下载证书并命名

5.然后设置锁屏

设置完之后下方会有一个已安装burp。

6.设置代理

将WLAN图标拖动下来

长按图标进入设置界面

然后点击设置

然后编辑即可

选择手动配置

查看本机的ip信息

然后在burpsuite上配置添加本地的代理

在模拟器上配置保存即可

然后bp开启拦截就可以抓到app上的包了


好啦,本文的内容就介绍到这了,希望对你有所帮助咯。 

标签:web,浏览器,设置,证书,渗透,burpsuite,测试,抓包,模拟器
From: https://blog.csdn.net/2301_79949226/article/details/144316352

相关文章

  • #渗透测试#红队攻防 火狐浏览器插件大全并支持一键导入
    目录标题一、前言二、效果1.Hackbar2.FoxyProxy3.FindSomething4.Wappalyzer-Technologyprofiler5.X-Forwarded-ForHeader6.User-AgentSwitcherandManage7.superSearchPlus8.Ctool程序开发常用工具9.fly63工具箱10.Cookie-Editor11.HTTPHeaderLive1......
  • BurpSuite工具-浏览器web页面的抓包
    一、证书的安装1.获取证书1.1.在Options功能导出证书1.2.浏览器下载证书2.将证书导入浏览器三、设置浏览器代理四、抓包成功结语burpsuite(5)web网页端抓包与app渗透测试_哔哩哔哩_bilibilihttps://www.bilibili.com/video/BV1DTzSYfEeF?spm_id_from=333.788.videop......
  • 聊一聊测试左移及测试右移
    目录什么是测试左移?什么是测试右移涉及的主要技术能力如下全链路流量染色能力。全链路数据隔离能力。全链路日志监控隔离能力。全链路风险控制能力。测试左移和测试右移的优缺点测试左移测试左移的优点:测试左移的缺点:测试右移测试右移的优点:测试右移的缺点:综合......
  • Oracle 到 OB 兼容性测试:一段神奇的代码漂流记之第二篇
    ==========================================现供职于某上市互联网公司担任DBAOracle&PGACE称号,拥有OracleOCM、AWS、以及部分国产数据库等产品认证。喜欢技术分享,热爱交友,也热爱健身。墨天轮社区优秀创作者,墨天轮MVP。OceanBase、PG中国分会、IvorySQL等南京地区组......
  • 如何将 JavaWeb 项目部署到云服务器
    1.搭建Java部署环境接下来以Ubuntu来进行演示1.1.apt包管理工具apt就相当于手机上的应用市场列出所有软件包:aptlist这个命令输出所有包的列表,内容比较多,可以使用grep命令过滤输出:aptlist|grep"jdk"如果需要下载的软件,软件包中没有的话那就需要用其他方......
  • 9-远程代码执行渗透与防御
    1、什么是远程代码执行RCE漏洞是因为提供了命令执行的接口1.1漏洞危害获取服务器权限获取敏感数据文件写入恶意文件getshell植入木马病毒勒索软件等2、RCE涉及函数3、靶场案例3.1Windows命令拼接符号符号含义示例&&左边的命令执行成功,右边的才执行pi......
  • RCE——web29-32,web37
    web29过滤掉了flag关键字让我们先来看看都有什么文件很明显flag应该就在flag.php文件中,但是本题过滤掉了flag,那我们就用通配符web30这道题相比上一道过滤的就比较多了可以用shell_exec这个函数来代替system,再搭配上通配符的使用命令为:echoshell_exec('tacfla.p......
  • 【Docker】创建Docker并部署Web站点
    要在服务器上创建Docker容器,并在其中部署站点,你可以按照以下步骤操作。我们将以Flask应用为例来说明如何完成这一过程。1.准备工作确保你的服务器已经安装了Docker。如果没有,请根据官方文档安装:Docker安装指南2.创建Flask应用的Dockerfile假设你已经有了一个Fla......
  • Web004__PHP基础
    PhpStudy小皮面板(phpstudy)-让天下没有难配的服务器环境!下载小皮面板,小皮面板集成了Apache+Php+mysql等常见组合安装时选择自定义目录到D盘(任意)编辑器使用SublimeText(有破解版)或者notepad++(免费)搜索官网,或者一些博客、51破解官网声明:非不得已,不用破解版小皮......
  • Skyvern – AI浏览器自动化测试工具
    Skyvern–AI浏览器自动化测试工具​​‍Skyvern是什么Skyvern是开源的浏览器自动化工具,结合大型语言模型(LLMs)和计算机视觉技术实现复杂的网页交互和数据提取。与传统的基于DOM解析和XPath的自动化工具不同,Skyvern能实时解析网页内容,创建交互计划和执行计划,提高了自动化的灵......