Burp Suite基础(五)
声明:该笔记为up主 泷羽的课程笔记,本节链接指路。
警告:本教程仅作学习用途,若有用于非法行为的,概不负责。
抓包方式
burp在抓包上十分全面,这里介绍几种抓包的方式。
抓取网页
可以使用谷歌和火狐浏览器进行抓包,这里用火狐做示例:
进入设置:
手动配置网络:
在这里输入burp监听的端口:
在浏览器上输入burp/,点击证书下载:
在设置“隐私与安全”,点击“查看证书”
将刚刚下载的证书导入后,就可以进行抓包了:
抓取APP
安装雷电模拟器并运行
并将证书改名后放到模拟器下载
将证书后缀由der改为cer
找到wlan进入,点设置
在模拟器设置代理,主机写自己的ip地址
burp设置监听代理
在模拟器上浏览就可以抓到包: