APP安全——抓包代理工具的设置

本文涉及的产品
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
可观测可视化 Grafana 版,10个用户账号 1个月
简介: APP安全——抓包代理工具的设置

点赞后看,养成习惯
喜欢的话 可以点个关注哟
你们的点赞支持对博主们来说很重要哦 !!!

本文介绍的是手机APP抓包第一步——代理工具的设置。

话不多说,操作起来!

image.png


01 环境介绍

操作环境:Windows 10

操作工具

1、BurpSuite:抓包代理工具。

2、雷电模拟器:Windows系统上的安卓模拟器,用于模拟手机APP的安装环境。

测试应用:手机浏览器


02 安卓模拟器设置

1、找到设置中的WIFI,然后长按当前使用的WIFI,接着会出现修改网络选项。

image.png



2、查看真机的无线局域网适配器VLAN的IPv4地址,比如我的是:192.168.0.110。

image.png



3、将了解到的本机VLAN的IPv4地址填入,并设置好代理端口号。

image.png

03 BurpSuite设置

如下图所示,按步骤点击,设置好参数。

image.png

设置好后,至此安卓模拟器上的所有数据都将先发送给BurpSuite咯。

但先别着急,这种情况下可能访问某些网站的时候,还会弹出一些证书问题。虽然一直点击下一步就可以了,不过我们为了一劳永逸,干脆自己安装一个证书好了。

04 添加证书

1、直接在本机浏览器访问http://192.168.0.110:8081/,下载证书文件。下载证书后,**把证书后缀从‘.der’改为“.cer”**。

image.png

2、直接把证书文件拖进雷电模拟器,发现其在picture目录下

image.png



3、点击设置--安全--从sd卡安装

image.png



4、找到刚刚拖拽进来的,在Picture目录底下的证书文件。

image.png



5、安装证书,为证书命名时任意起一个名字即可

image.png

6、证书导入成功
image.png


05 抓包测试

这里,我们用手机自带的浏览器APP来进行抓包测试

image.png



image.png

抓包成功!





以上文章,作为自己的学习笔记,仅供参考

本文完,感谢你的阅读!!!

最后,如果本文对你有所帮助,希望可以点个赞支持一下。你们的鼓励将会是博主原创的动力。

目录
相关文章
|
3月前
|
安全
第二轮学习笔记:三、APP抓包
第二轮学习笔记:三、APP抓包
19 0
|
2月前
|
数据采集 JSON 监控
Kotlin高效App爬取工具:利用HttpClient与代理服务器的技巧
Kotlin高效App爬取工具:利用HttpClient与代理服务器的技巧
|
3月前
|
存储 iOS开发 开发者
如何在上架App之前设置证书并上传应用
在上架App之前想要进行真机测试的同学,请查看《iOS- 最全的真机测试教程》,里面包含如何让多台电脑同时上架App和真机调试。
|
4月前
|
小程序 容器 JavaScript
探索uni-app:构建跨平台应用的神奇工具
探索uni-app:构建跨平台应用的神奇工具
|
4月前
|
存储 网络安全 数据安全/隐私保护
如何在上架 App 之前设置证书并上传应用
如何在上架 App 之前设置证书并上传应用
|
5月前
|
小程序 开发者
关于UniApp启动到微信小程序工具提示找不到app.json
关于UniApp启动到微信小程序工具提示找不到app.json
100 0
|
18天前
|
小程序 开发者
【微信小程序】微信开发者工具 app.json: [“subpackages“][0][“root“] 字段需为目录 已解决
【微信小程序】微信开发者工具 app.json: [“subpackages“][0][“root“] 字段需为目录 已解决
13 0
|
2月前
uni-app 106群资料设置功能
uni-app 106群资料设置功能
16 0
|
2月前
uni-app 18个人资料设置开发
uni-app 18个人资料设置开发
18 0
uni-app 18个人资料设置开发
|
2月前
uni-app 12.1设置朋友圈动态权限
uni-app 12.1设置朋友圈动态权限
16 0
uni-app 12.1设置朋友圈动态权限