【渗透测试】BurpSuite 手机抓包

前提条件

手机端和PC端在同一个wifi内(同一个局域网内)
Burp可以运行

原理

1、在Burp中,使用PC端的IP作为代理,并且生成CA证书
2、手机端设置代理为PC端的IP,并且安装 1 生成的CA证书
3、这样手机端的流量就会从PC端经过,PC可以截流或者修改

操作

1、查看PC端IP,设置Burp代理【102为我的PC端IP,端口随便写,但是要一致】
在这里插入图片描述2、Burp生成CA证书
在这里插入图片描述点击【Import/export CA certificate】,选择第一个,点【Next】

3、导出证书
在这里插入图片描述【这里给证书起个名字填在:文件名 内,选定一个位置保存】

4、将导出的CA证书导入手机,手机安装证书
手机端操作详情.

我用QQ传递的CA证书,手机QQ默认的文件保存路径在【内部存储】—>【tencent】—>【file_recv】

5、手机端设置代理为PC端的IP,端口号为8011,然后配置就ok了,下面可以抓包了

效果

在这里插入图片描述
在这里插入图片描述

by 久违 2020.4.28
吸收前辈经验,在这里复现总结
参考博客:https://blog.csdn.net/qq_29277155/article/details/52548630

扫描二维码关注公众号,回复: 12406745 查看本文章

猜你喜欢

转载自blog.csdn.net/weixin_42742658/article/details/105826459