成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專欄INFORMATION COLUMN

Burp+夜神模擬器app抓包(一次成功)

keke / 2664人閱讀

摘要:最大的坑在于夜神模擬器默認(rèn)是使用安卓,但安卓及以上版本安裝默認(rèn)不信任用戶自身安裝的證書(shū)的,解決方法五花八門,但中途也是問(wèn)題百出。

前言:
網(wǎng)上關(guān)于Burp+夜神抓app的教程很多,但是坑太多,以至于開(kāi)始死活弄不好。最大的坑在于夜神模擬器默認(rèn)是使用安卓7,但安卓 7.0 及以上版本安裝默認(rèn)不信任用戶自身安裝的證書(shū)的,解決方法五花八門,但中途也是問(wèn)題百出。最后摸索出來(lái)最好的解決方法,就是使用安卓5,中途不會(huì)出幺蛾子。

一、環(huán)境

1.Burpsuite
2.夜神模擬器(下載最新版本即可):https://www.yeshen.com/

二、Burpsuite的配置

1.查看本機(jī)ip:cmd+ipconfig


2.Burp設(shè)置監(jiān)聽(tīng)本機(jī) IP 及端口


三、夜神模擬器的配置

1.安裝好夜神后,先打開(kāi)夜神多開(kāi)器,添加一個(gè)安卓5的模擬器




2.在系統(tǒng)設(shè)置里面,將模擬器代理設(shè)置為Burp監(jiān)聽(tīng)的ip及端口

設(shè)置 -> WLAN -> 長(zhǎng)按WiredSSID -> 修改網(wǎng)絡(luò)


3.瀏覽器訪問(wèn)http://burp,下載CA證書(shū)


4.將下載的ca證書(shū)的后綴改為.cer,否則無(wú)法安裝

打開(kāi)文件管理器 -> storage -> emulated -> 0 -> Download,然后右鍵長(zhǎng)按cacert.der,重命名為cacart.cer


5.安裝證書(shū)

系統(tǒng)設(shè)置 -> 安全 -> 從SD卡安裝,證書(shū)所在路徑就是Download


安裝時(shí)如果提示需要設(shè)置密碼,隨便設(shè)置一個(gè)就好。

四、驗(yàn)證

以新浪微博為例,安裝好新浪微博之后,直接打開(kāi),可以看到頁(yè)面正常加載,且burp已經(jīng)獲取到數(shù)據(jù)包:


文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/122368.html

相關(guān)文章

  • Android應(yīng)用安全 | Android應(yīng)用基礎(chǔ)知識(shí)和代理抓包

    摘要:應(yīng)用安全應(yīng)用基礎(chǔ)知識(shí)和代理抓包作者前言由于工作需要,手里的項(xiàng)目有個(gè)應(yīng)用需要測(cè)試。什么是文件是的縮寫,也就是我們安卓軟件應(yīng)用文件標(biāo)準(zhǔn)擴(kuò)展名,我們只需要在安卓手機(jī)或者安卓模擬器中安裝運(yùn)行即可。 ...

    source 評(píng)論0 收藏0
  • Charles(青花瓷)抓包教程

    摘要:場(chǎng)景剛進(jìn)入一個(gè)新公司要了解業(yè)務(wù)老問(wèn)是不行的,要學(xué)會(huì)自己分析,好的工具能事半功倍。設(shè)置添加代理請(qǐng)求轉(zhuǎn)發(fā),將請(qǐng)求轉(zhuǎn)發(fā)到本地訪問(wèn)本地接口。 場(chǎng)景: 剛進(jìn)入一個(gè)新公司要了解業(yè)務(wù)老問(wèn)是不行的,要學(xué)會(huì)自己分析,好的工具能事半功倍。工具: Charles 4.2.7 ,公司的業(yè)務(wù)APP 教程: 1、首先我們需要按照Charles,[官網(wǎng)下載地址][1] ,等待安裝成功 2、官網(wǎng)安裝免費(fèi)使用一個(gè)...

    hellowoody 評(píng)論0 收藏0
  • Burp Suite抓包講解

    摘要:環(huán)境運(yùn)行時(shí)依賴,需提前安裝環(huán)境。抓包就是將網(wǎng)絡(luò)傳輸發(fā)送與接收的數(shù)據(jù)包進(jìn)行截獲重發(fā)編輯轉(zhuǎn)存等操作,也用來(lái)檢查網(wǎng)絡(luò)安全。抓包也經(jīng)常被用來(lái)進(jìn)行數(shù)據(jù)截取等。 目錄 Bur...

    不知名網(wǎng)友 評(píng)論0 收藏0
  • 通過(guò)Web安全工具Burp suite找出網(wǎng)站中的XSS漏洞實(shí)戰(zhàn)(二)

    摘要:一背景筆者月份在慕課網(wǎng)錄制視頻教程跨站漏洞加強(qiáng)安全里面需要講到很多實(shí)戰(zhàn)案例,在漏洞挖掘案例中分為了手工挖掘工具挖掘代碼審計(jì)三部分內(nèi)容手工挖掘篇參考地址為快速找出網(wǎng)站中可能存在的漏洞實(shí)踐一本文主要記錄利用安全工具進(jìn)行漏洞挖掘部分,分為了設(shè)置代 一、背景 筆者6月份在慕課網(wǎng)錄制視頻教程XSS跨站漏洞 加強(qiáng)Web安全,里面需要講到很多實(shí)戰(zhàn)案例,在漏洞挖掘案例中分為了手工挖掘、工具挖掘、代碼審...

    klinson 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

閱讀需要支付1元查看
<