当前位置:   article > 正文

Burpsuite抓APP包_雷电模拟器burpsuite抓包

雷电模拟器burpsuite抓包


背景: 之前一直用的burpsuite抓电脑浏览器的包,想试试抓电脑上雷电模拟器上的浏览器包,模拟器配置都差不多,这里以雷电模拟器为例

电脑burpsuite配置

首先很多人因为不理解抓包原理,因此总是不会配burpsuite的监听端口
在这里插入图片描述

如上图,burpsuite要通过电脑的某个端口来监听http流量
BP配置注意:
监听电脑浏览器流量时,可直接配置为127.0.0.1:8080
监听电脑上的雷电模拟器时,不能设置为127.0.0.1:xxxx,要和模拟器代理同步设置为主机ip:端口号才能成功抓包,因为模拟器的127.0.0.1是它自己本身,因此流量不会经过电脑
配置过程:
电脑打开cmd输入ipconfig,找主机ip
在这里插入图片描述
比如我的主机ip是:11.205.xx.xx

然后如下配置:
在burpsuite的proxy模块中找到options,点击add在这里插入图片描述
端口随便选个,只要没有被其它应用占用就行,地址选刚才找到的自己主机ip
在这里插入图片描述

如图添加成功,勾选。在这里插入图片描述

电脑端burpsuite配置完成。


模拟器配置

打开设置,找到wifi选项,点击右上角,打开代理配置
在这里插入图片描述
然后进去,填上主机ipburp上选的端口
在这里插入图片描述
设置完成,然后进入浏览器。

下载安全证书,记住刚才的ip和端口号,直接在浏览器上URL栏输入并访问IP:端口
在这里插入图片描述
下载完证书之后,去文件里面找证书,把后缀由.der改为.cer
在这里插入图片描述

尝试访问浏览器抓包,如图成功抓到安卓模拟器的包
在这里插入图片描述


遇到的问题

①访问浏览器的时候没有网络连接
ip和端口设置的有问题,检查下是否设置的主机ip:端口,以及电脑端和安卓端填的是否一致
②下载完证书之后,访问浏览器一直弹窗安全证书有问题
在浏览器中,找设置->高级->关闭弹窗即可
如果弹窗卡着点不开设置的话,去wifi配置先把代理关掉手动,能正常访问浏览器的情况下关闭,然后再打开wifi的手动代理,就能成功抓包了
③抓微信小程序包却无法访问小程序
抓微信小程序的包需要额外配置一个证书,下面给出参考链接
抓微信小程序包配置过程

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/笔触狂放9/article/detail/514346
推荐阅读
相关标签
  

闽ICP备14008679号