摘要:最大的坑在于夜神模擬器默認(rèn)是使用安卓,但安卓及以上版本安裝默認(rèn)不信任用戶自身安裝的證書的,解決方法五花八門,但中途也是問題百出。
前言:
網(wǎng)上關(guān)于Burp+夜神抓app的教程很多,但是坑太多,以至于開始死活弄不好。最大的坑在于夜神模擬器默認(rèn)是使用安卓7,但安卓 7.0 及以上版本安裝默認(rèn)不信任用戶自身安裝的證書的,解決方法五花八門,但中途也是問題百出。最后摸索出來最好的解決方法,就是使用安卓5,中途不會出幺蛾子。
1.Burpsuite
2.夜神模擬器(下載最新版本即可):https://www.yeshen.com/
1.查看本機(jī)ip:cmd+ipconfig
2.Burp設(shè)置監(jiān)聽本機(jī) IP 及端口
1.安裝好夜神后,先打開夜神多開器,添加一個(gè)安卓5的模擬器
2.在系統(tǒng)設(shè)置里面,將模擬器代理設(shè)置為Burp監(jiān)聽的ip及端口
設(shè)置 -> WLAN -> 長按WiredSSID -> 修改網(wǎng)絡(luò)
3.瀏覽器訪問http://burp,下載CA證書
4.將下載的ca證書的后綴改為.cer,否則無法安裝
打開文件管理器 -> storage -> emulated -> 0 -> Download
,然后右鍵長按cacert.der,重命名為cacart.cer
5.安裝證書
系統(tǒng)設(shè)置 -> 安全 -> 從SD卡安裝
,證書所在路徑就是Download
安裝時(shí)如果提示需要設(shè)置密碼,隨便設(shè)置一個(gè)就好。
以新浪微博為例,安裝好新浪微博之后,直接打開,可以看到頁面正常加載,且burp已經(jīng)獲取到數(shù)據(jù)包:
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://www.ezyhdfw.cn/yun/122368.html
摘要:應(yīng)用安全應(yīng)用基礎(chǔ)知識和代理抓包作者前言由于工作需要,手里的項(xiàng)目有個(gè)應(yīng)用需要測試。什么是文件是的縮寫,也就是我們安卓軟件應(yīng)用文件標(biāo)準(zhǔn)擴(kuò)展名,我們只需要在安卓手機(jī)或者安卓模擬器中安裝運(yùn)行即可。 ...
摘要:場景剛進(jìn)入一個(gè)新公司要了解業(yè)務(wù)老問是不行的,要學(xué)會自己分析,好的工具能事半功倍。設(shè)置添加代理請求轉(zhuǎn)發(fā),將請求轉(zhuǎn)發(fā)到本地訪問本地接口。 場景: 剛進(jìn)入一個(gè)新公司要了解業(yè)務(wù)老問是不行的,要學(xué)會自己分析,好的工具能事半功倍。工具: Charles 4.2.7 ,公司的業(yè)務(wù)APP 教程: 1、首先我們需要按照Charles,[官網(wǎng)下載地址][1] ,等待安裝成功 2、官網(wǎng)安裝免費(fèi)使用一個(gè)...
摘要:環(huán)境運(yùn)行時(shí)依賴,需提前安裝環(huán)境。抓包就是將網(wǎng)絡(luò)傳輸發(fā)送與接收的數(shù)據(jù)包進(jìn)行截獲重發(fā)編輯轉(zhuǎn)存等操作,也用來檢查網(wǎng)絡(luò)安全。抓包也經(jīng)常被用來進(jìn)行數(shù)據(jù)截取等。 目錄 Bur...
摘要:一背景筆者月份在慕課網(wǎng)錄制視頻教程跨站漏洞加強(qiáng)安全里面需要講到很多實(shí)戰(zhàn)案例,在漏洞挖掘案例中分為了手工挖掘工具挖掘代碼審計(jì)三部分內(nèi)容手工挖掘篇參考地址為快速找出網(wǎng)站中可能存在的漏洞實(shí)踐一本文主要記錄利用安全工具進(jìn)行漏洞挖掘部分,分為了設(shè)置代 一、背景 筆者6月份在慕課網(wǎng)錄制視頻教程XSS跨站漏洞 加強(qiáng)Web安全,里面需要講到很多實(shí)戰(zhàn)案例,在漏洞挖掘案例中分為了手工挖掘、工具挖掘、代碼審...
閱讀 3290·2021-11-11 16:55
閱讀 2660·2021-10-13 09:39
閱讀 2505·2021-09-13 10:27
閱讀 2214·2019-08-30 15:55
閱讀 3144·2019-08-30 15:54
閱讀 3184·2019-08-29 16:34
閱讀 1887·2019-08-29 12:41
閱讀 1123·2019-08-29 11:33