2024-05-07 15:19:17301浏览
burp不止可以抓取网页的流量,还可以抓取APP的流量。这对我们对APP渗透有非常大的帮助。各位同学可以学习一下怎么配置burp拦截APP的流量。
前言:
我们要抓取APP的流量,只需要三个步骤就行。这里我以模拟器为例,来演示怎么拦截APP的流量包。
步骤为:
1、安装好模拟器
2、在模拟器中导入burp证书
3、配置模拟器无线网卡的代理地址
4、配置burp
现在我们就开始去演示。
1、安装好模拟器
什么是模拟器?喜欢玩手游的同学应该知道,不知道的同学也不要紧。模拟器就是模拟相关设备的机器。比如我们今天要用到的安卓模拟器就是用模拟器来模拟安卓手机的操作。
这里我推荐两个模拟器给你们下载:
1、逍遥模拟器:https://www.xyaz.cn/
2、雷电模拟器:https://www.ldmnq.com/
2、在模拟器中导入burp证书
(1) 把下载的证书 放到模拟器里面。
这里要注意(很重要)
我们下载的证书 是 cacert.der ,是以 .der后缀名结尾的,我们要把.der改为 .cer才行。
(2)双击cacert.cer 证书文件,命名为burp,然后点击确认。就安装成功。
3、配置模拟器无线网卡的代理地址
这一步我们需要配置网络地址,需要把模拟器的ip配置我们主机IP地址才可以监听。
最后点击保存就配置成功了。
4、配置burp
只有把burp也配置好才可以成功监听到安卓模拟器的流量。
(1)配置ip和端口。
(2)开启监听。
(3)在模拟器随便打开一个软件,就可以成功拦截到流量。
以上就是配置APP流量抓取的全部步骤。
问题反馈