APP安全——抓包代理工具的设置

本文涉及的产品
性能测试 PTS,5000VUM额度
注册配置 MSE Nacos/ZooKeeper,118元/月
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
简介: APP安全——抓包代理工具的设置

点赞后看,养成习惯
喜欢的话 可以点个关注哟
你们的点赞支持对博主们来说很重要哦 !!!

本文介绍的是手机APP抓包第一步——代理工具的设置。

话不多说,操作起来!

image.png


01 环境介绍

操作环境:Windows 10

操作工具

1、BurpSuite:抓包代理工具。

2、雷电模拟器:Windows系统上的安卓模拟器,用于模拟手机APP的安装环境。

测试应用:手机浏览器


02 安卓模拟器设置

1、找到设置中的WIFI,然后长按当前使用的WIFI,接着会出现修改网络选项。

image.png



2、查看真机的无线局域网适配器VLAN的IPv4地址,比如我的是:192.168.0.110。

image.png



3、将了解到的本机VLAN的IPv4地址填入,并设置好代理端口号。

image.png

03 BurpSuite设置

如下图所示,按步骤点击,设置好参数。

image.png

设置好后,至此安卓模拟器上的所有数据都将先发送给BurpSuite咯。

但先别着急,这种情况下可能访问某些网站的时候,还会弹出一些证书问题。虽然一直点击下一步就可以了,不过我们为了一劳永逸,干脆自己安装一个证书好了。

04 添加证书

1、直接在本机浏览器访问http://192.168.0.110:8081/,下载证书文件。下载证书后,**把证书后缀从‘.der’改为“.cer”**。

image.png

2、直接把证书文件拖进雷电模拟器,发现其在picture目录下

image.png



3、点击设置--安全--从sd卡安装

image.png



4、找到刚刚拖拽进来的,在Picture目录底下的证书文件。

image.png



5、安装证书,为证书命名时任意起一个名字即可

image.png

6、证书导入成功
image.png


05 抓包测试

这里,我们用手机自带的浏览器APP来进行抓包测试

image.png



image.png

抓包成功!





以上文章,作为自己的学习笔记,仅供参考

本文完,感谢你的阅读!!!

最后,如果本文对你有所帮助,希望可以点个赞支持一下。你们的鼓励将会是博主原创的动力。

目录
相关文章
|
2月前
|
小程序 JavaScript 前端开发
uni-app开发微信小程序:四大解决方案,轻松应对主包与vendor.js过大打包难题
uni-app开发微信小程序:四大解决方案,轻松应对主包与vendor.js过大打包难题
732 1
|
4月前
|
安全 Java 应用服务中间件
【Azure 应用服务】App Service 默认页面暴露Tomcat版本信息,存在安全风险
【Azure 应用服务】App Service 默认页面暴露Tomcat版本信息,存在安全风险
|
29天前
|
缓存 容器 Perl
【Azure Container App】Container Apps 设置延迟删除 (terminationGracePeriodSeconds) 的解释
terminationGracePeriodSeconds : 这个参数的定义是从pod收到terminated signal到最终shutdown的最大时间,这段时间是给pod中的application 缓冲时间用来处理链接关闭,应用清理缓存的;并不是从idel 到 pod被shutdown之间的时间;且是最大时间,意味着如果application 已经gracefully shutdown,POD可能被提前terminated.
|
3月前
|
测试技术
基于LangChain手工测试用例转App自动化测试生成工具
在传统App自动化测试中,测试工程师需手动将功能测试用例转化为自动化用例。市面上多数产品通过录制操作生成测试用例,但可维护性差。本文探讨了利用大模型直接生成自动化测试用例的可能性,介绍了如何使用LangChain将功能测试用例转换为App自动化测试用例,大幅节省人力与资源。通过封装App底层工具并与大模型结合,记录执行步骤并生成自动化测试代码,最终实现高效自动化的测试流程。
|
2月前
|
安全 网络安全 Android开发
深度解析:利用Universal Links与Android App Links实现无缝网页至应用跳转的安全考量
【10月更文挑战第2天】在移动互联网时代,用户经常需要从网页无缝跳转到移动应用中。这种跳转不仅需要提供流畅的用户体验,还要确保安全性。本文将深入探讨如何利用Universal Links(仅限于iOS)和Android App Links技术实现这一目标,并分析其安全性。
355 0
|
2月前
|
监控 安全 Apache
构建安全的URL重定向策略:确保从Web到App平滑过渡的最佳实践
【10月更文挑战第2天】URL重定向是Web开发中常见的操作,它允许服务器根据请求的URL将用户重定向到另一个URL。然而,如果重定向过程没有得到妥善处理,可能会导致安全漏洞,如开放重定向攻击。因此,确保重定向过程的安全性至关重要。
127 0
|
4月前
|
开发工具 git
【Azure App Service】App Service设置访问限制后,使用git clone代码库出现403报错
【Azure App Service】App Service设置访问限制后,使用git clone代码库出现403报错
|
4月前
【Azure App Service】如何来停止 App Service 的高级工具站点 Kudu ?
【Azure App Service】如何来停止 App Service 的高级工具站点 Kudu ?
|
4月前
|
XML 安全 Java
App安全检测实践基础——工具
App安全检测实践基础——工具
107 0
|
4月前
|
开发工具 数据安全/隐私保护 git
【Azure 应用服务】登录App Service 高级工具 Kudu站点的 Basic Auth 方式
【Azure 应用服务】登录App Service 高级工具 Kudu站点的 Basic Auth 方式