工作中很多手機(jī)上的問題因?yàn)榄h(huán)境差異導(dǎo)致無法在pc設(shè)備上完整的模擬真實(shí)物理手機(jī),因此需要方法能抓取到手機(jī)設(shè)備上所有數(shù)據(jù)包發(fā)送詳情。發(fā)現(xiàn)了這個(gè)好用的數(shù)據(jù)包抓取工具Burp Suite。
一.配置流程:
1.在Burp Suite官網(wǎng)下載通用ca(我安裝的chrome),導(dǎo)入到軟件中
https://portswigger.net/burp/documentation/desktop/external-browser-config/certificate/ca-cert-chrome-macos
1.1啟動Burp Suite程序后代理服務(wù)會默認(rèn)啟動,查看代理服務(wù)是否啟動
1.2訪問代理服務(wù),下載CA證書
1.3將下載的CA證書配置到chrome瀏覽器中
拖拽下載的CA證書到系統(tǒng)證書目錄,通過驗(yàn)證后安裝成功~
安裝成功后顯示在證書目錄下
2.Burp Suite中配置代理服務(wù)
選擇All interfaces 會監(jiān)聽本電腦上所有數(shù)據(jù)包請求和響應(yīng)。
3.在手機(jī)設(shè)備network中設(shè)置代理地址、端口,指向burp suite代理服務(wù)。
先在PC設(shè)置上查看下自己電腦的局域網(wǎng)內(nèi)ip地址,配置到手機(jī)代理主機(jī)中
4.在手機(jī)端瀏覽器訪問代理地址:端口, 提示安裝ca,先將ca down下來
5.在手機(jī)上進(jìn)入安全隱私設(shè)置目錄,找到加密與憑據(jù)->安裝證書(小米手機(jī))
點(diǎn)擊CA證書,進(jìn)入身份驗(yàn)證,驗(yàn)證后找到剛從瀏覽器下載下來的ca證書,進(jìn)行安裝。
6.手機(jī)端CA安裝完成后,在burp suite軟件Proxy-> Http history就可以看到從手機(jī)抓取回來的所有訪問數(shù)據(jù)包信息
二.在PC端進(jìn)行數(shù)據(jù)包抓取
chrome瀏覽器配置完成CA后,可以點(diǎn)擊open browser按鈕打開瀏覽器,輸入網(wǎng)頁,Burp Suite可以正常抓取到數(shù)據(jù)包,進(jìn)行分析了。
二.應(yīng)用--替換響應(yīng)頁面內(nèi)容的字符文章來源:http://www.zghlxwxcb.cn/news/detail-651127.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-651127.html
到了這里,關(guān)于Burp Suite抓包工具配置代理手機(jī)抓取數(shù)據(jù)包的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!