Burpsuite抓取手机app的数据包-证书的导入

利用Burpsuite抓取手机app的数据包-证书的导入

之前写过一篇解决夜神模拟器中,配置代理后,app显示“网络错误”的博客,使用的是Xposed 和JustTrustMe.但是最近又在模拟器中遇到这个问题,且在装Xposed时 ,总是提示要更新,数次更新后,依然无效,现在也没解决,于是想着在手机中配置代理来进行抓包,但是配置好代理后,打开要测试的app还是会出现:网络错误,这时,我们需要在手机中,导入配置的代理的证书。
具体过程如下:
1、将手机和电脑连同一个网络。
查看电脑的IP:
Burpsuite抓取手机app的数据包-证书的导入_第1张图片

2、配置手机代理和burpsuite:
burpsuite:
Burpsuite抓取手机app的数据包-证书的导入_第2张图片
手机配置代理:
Burpsuite抓取手机app的数据包-证书的导入_第3张图片

3、下载证书并导入手机,注意手机中只能导入.cer的证书。
浏览器配置代理:
Burpsuite抓取手机app的数据包-证书的导入_第4张图片
接下来就是将证书导入手机,本来我是通过微信发送到手机,但是打不开,后面通过QQ手机助手,将证书传输到手机:(如果通过QQ传输,证书无法打开,那麽可以将证书通过邮件发送到手机,通过邮件附件打开可以直接安装证书)
Burpsuite抓取手机app的数据包-证书的导入_第5张图片

Burpsuite抓取手机app的数据包-证书的导入_第6张图片

名称随意输入,点击确定。
再次打开下载的证书:
Burpsuite抓取手机app的数据包-证书的导入_第7张图片

Burpsuite抓取手机app的数据包-证书的导入_第8张图片
两种类型的证书都装一下。
这样就可以抓到app的数据包了。
Burpsuite抓取手机app的数据包-证书的导入_第9张图片

你可能感兴趣的:(web安全)