Burpsuite之夜神模拟器之手机APP抓包设置
视频教程
附件下载地址:
1、设置Burpsuite
你得先这样,然后在这样,然后再那样,然后在这样,最后再这样。
按照如下步骤:
这是设置一个代理,端口可自选,主要是要记住这个代理地址,一会我们去模拟器手机网络里设置代理就用这个我们设置的
![图片[1]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd194714.png)
![图片[2]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd194740.png)
2、设置手机网络代理
模拟器里面找到设置选项–>wifi,鼠标长按wiredSSID—>修改网络:
![图片[3]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd194832.png)
手动设置代理为刚才burpsuite添加的代理地址:(可能是有个“高级选项” 大家点点看看吧)
![图片[4]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd194847.png)
3、开启burpsuite代理
本地物理机电脑(模拟器浏览器也可以)打开浏览器访问刚才设置的代理地址!!!!!
注意这一步是很重要的,不是夜神模拟器访问代理地址,是本地电脑浏览器访问代理地址:我这个就是访问192.168.80.1:8888 ,因为我们这一步需要下载CA证书,而且需要修改证书后缀为.cer(一开始下载下来是.der,der后缀在手机里无法安装和修改后缀
,我们要做的是本地电脑下载这个证书,然后修改后缀,拖到(传输到)模拟器里安装)
看操作:
![图片[5]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd194958.png)
下载下来之后修改后缀为cacert.cer
![图片[6]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd195012.png)
拖到模拟器里:
![图片[7]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd195023.png)
设置–>安全–>从SD卡安装
![图片[8]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd195106.png)
然后装就行了 证书名字随便起:
![图片[9]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd195120.png)
然后第一次装可能需要权限检测,需要输入PIN码,你可以设置一个简单的自己能记住的。
之后就可以愉快的抓包了。
![图片[10]-夜神模拟器抓包(1)–基础入门入手教程-安全小天地](https://www.anquanclub.cn/wp-content/uploads/2022/10/d2b5ca33bd195136.png)
特殊情况:
这种配置,对于抓网页包已经很足够了,不过,这就有点画蛇添足了,配置这当然是要来抓包软件啊,要不然是为了什么。
但是现在的软件防护机制是越来越厉害了,我们要配置的东西也越来越多,后面安全小天地将给大家介绍Frida反证书抓包技巧。
© 版权声明
安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
安全小天地拥有对此文章的修改、删除和解释权限,如转载或传播此文章,需保证文章的完整性,未经允许,禁止转载!
本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件!!!访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。详情见本站的“免责声明”如果有侵权之处请第一时间联系我们删除。敬请谅解!E-mail:anquanclub@foxmail.com
THE END
请登录后查看评论内容