黑客工具之Burp Suite介绍05-网页端抓包与app小程序渗透01

声明!

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

三、使用burp 抓包

burp配置代理

在proxy模块选择options设置为仅回环

在想配置的浏览器中找到网络设置,将代理设置为bp中的代理

如果想要用bp抓到手机app的包就需要配置手机或模拟器

下载并CA证书:

导航到Proxy -> Options,点击CA Certificate,下载Burp的CA证书。

把ca文件导入模拟器

配置模拟器无线网卡代理

Cmd ipconfig 查看本机ip地址在模拟器中选择修改网络

启动应用并进行操作:

在手机或模拟器上启动你要测试的应用,并进行一些操作,以便产生网络流量。

查看抓取的数据包:

在Burp Suite的Proxy -> HTTP history面板中,可以看到抓取到的所有HTTP/HTTPS请求和响应。

在Proxy -> Intercept面板中,你可以看到被拦截的请求和响应。你可以在这里查看、修改和重新发送请求。

相关推荐
用户22264598943418 分钟前
CSS单位全解析:从像素到视口的响应式设计
前端
Mapmost9 分钟前
【实景三维】还再为渲染发愁?手把手教你大场景如何实现“精细”与“流畅”平衡!
前端
钱多多81011 分钟前
Vue版本降级操作指南(解决依赖冲突与版本不一致问题)
前端·javascript·vue.js·前端框架
San3013 分钟前
深度解析 React 组件化开发:从 Props 通信到样式管理的进阶指南
前端·javascript·react.js
AAA阿giao14 分钟前
深度解析 React 项目架构:从文件结构到核心 API 的全面拆解
前端·javascript·react.js
LYFlied20 分钟前
Vue3虚拟DOM更新机制源码深度解析
前端·算法·面试·vue·源码解读
1024肥宅27 分钟前
综合项目实践:小型框架/库全链路实现
前端·面试·mvvm
文心快码BaiduComate28 分钟前
Spec模式赋能百度网盘场景提效
前端·程序员·前端框架
QT 小鲜肉33 分钟前
【Linux命令大全】001.文件管理之find命令(实操篇)
linux·运维·前端·chrome·笔记
一念之间lq39 分钟前
Elpis 第四阶段· Vue3 完成动态组件建设
前端·vue.js