【安全】测试工具Burpsuitepro

1.抓取网页包

1.1设置Burpsuitepro

使用java运行BurpUnlimited.jar(前提需要已经安装了jdk)

【安全】测试工具Burpsuitepro

1.2设置浏览器中的代理

【安全】测试工具Burpsuitepro

【安全】测试工具Burpsuitepro

2.抓取APP包

https://wenku.baidu.com/view/7f583df6eff9aef8951e065a.html

3.拦截response

【安全】测试工具Burpsuitepro

 

4.夜神模拟器配置代理抓包

进入wifi连接选项

【安全】测试工具Burpsuitepro

之后长按热点,出现修改网络的弹窗

【安全】测试工具Burpsuitepro

点击修改网络,勾选高级选项,将代理设为手动,代理服务器主机名填写电脑的ip,端口号填写8888

(电脑IP按实际走,即Burpsuitepro设置的IP,可能不是172网段,但是不影响)

【安全】测试工具Burpsuitepro

【安全】测试工具Burpsuitepro

点击保存

在夜神模拟器当中使用浏览器浏览该代理地址(此时Burpsuitepro需要在启动状态)

【安全】测试工具Burpsuitepro

然后下载该证书到本地

【安全】测试工具Burpsuitepro

进入下载目录,选中该文件,进行重命名,cacert.der改为cacert.cer

【安全】测试工具Burpsuitepro

之后进入设置->安全->从SD卡安装证书,找到刚刚我们重命名的文件点击。证书命名可随意。

【安全】测试工具Burpsuitepro【安全】测试工具Burpsuitepro

到此配置完成,可进行使用了

安装的证书可以在安全-受信任的凭据-用户中找到

【安全】测试工具Burpsuitepro