APP ペネトレーション - シミュレータ キャプチャ パケット

Burp は、APPペネトレーション テストなどに使用される Night God シミュレータ パッケージをキャプチャします。(他のエミュレータでも同様です)

1.夜神シミュレーターをダウンロードしてげっぷをする

Yeshen 公式ウェブサイト: https://www.yeshen.com/burp
自分でダウンロード

2. Ye Shenにゲップ剤を飲ませ始めます

まず、Yeshen を開いて次の項目を見つけます。 [設定] -> [WLAN] -> [WiredSSID] を長押し -> [ネットワークの変更] -> [詳細設定] -> ホストの IP を書き込みます -> ポートは空いていますが、バープと一致している必要があります (もちろん、いじらないでください。未使用のポートでなければなりません)。 バープに一致する IP とポートを書き込むだけです。
ここに画像の説明を挿入
ここに画像の説明を挿入
ここに画像の説明を挿入
ここに画像の説明を挿入
ここに画像の説明を挿入
ここに画像の説明を挿入
ここに画像の説明を挿入

テキストが理解できない場合は、画像に応じてテキストを修正できます。これでセットアップは完了です。次のステップは、証明書を追加することです。
なぜ追加するのでしょうか? httpsを追加せずにキャプチャすることは不可能です。

3. 証明書の追加

プロキシ IP ポートにアクセスし
ここに画像の説明を挿入
ここに画像の説明を挿入
ここに画像の説明を挿入
ここに画像の説明を挿入
、[設定] --> [セキュリティ] --> [証明書のインストール] を開きます。
ここに画像の説明を挿入
ここに画像の説明を挿入
ここに画像の説明を挿入
これで、通常の Web テストと同様に、パケットをキャプチャしてアプリとサーバー間の対話をテストできるようになりました。

おすすめ

転載: blog.csdn.net/weixin_46622976/article/details/131810158