burpsuite手机APP抓包配置流程

1、安装java,运行burpsuite的jar包

2、建立共享热点wifi,记录当前无线网卡的ip

burpsuite手机APP抓包配置流程_第1张图片

3、在burpsuite的Proxy的Option中配置代理监听,ip设置为当前上网的网卡的ip,端口任意(设为8080)。

burpsuite手机APP抓包配置流程_第2张图片

4、设置Running为打勾启用点击下方CA certificate...按钮生成证书123.cer文件。

burpsuite手机APP抓包配置流程_第3张图片

burpsuite手机APP抓包配置流程_第4张图片

5、将123.cer文件拷贝至手机中,手机设置-》安全-》从设备存储空间安装,选择123.cer进行安装,证书用途记得选择WLAN。安装完成后在信任的证书中用户选项卡中会出现PortSwigger项。(备注:手机已ROOT,安装过xposed软件又卸载了)

6、使用手机连接共享热点,设置该WLAN的代理为手动设置,ip为电脑上网的网卡的ip(有帖子说是设为共享热点的ip地址,但我试的是无线网卡的ip地址可以抓到包),端口为8080。

将burpsuite的监听关闭(如下图为关闭状态),测试使用手机自带的浏览器是否可以上网。

burpsuite手机APP抓包配置流程_第5张图片

再将监听打开,使用手机自带浏览器访问网站,burpsuite显示包信息表示监听成功。

burpsuite手机APP抓包配置流程_第6张图片

有一篇特别详细的,可以参考

https://blog.csdn.net/qq_29277155/article/details/52548630

你可能感兴趣的:(终端安全)