黑客工具之Burp Suite介绍05-网页端抓包与app小程序渗透01

声明!

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec(https://space.bilibili.com/350329294)

三、使用burp 抓包

burp配置代理

在proxy模块选择options设置为仅回环

在想配置的浏览器中找到网络设置,将代理设置为bp中的代理

如果想要用bp抓到手机app的包就需要配置手机或模拟器

下载并CA证书:

导航到Proxy -> Options,点击CA Certificate,下载Burp的CA证书。

把ca文件导入模拟器

配置模拟器无线网卡代理

Cmd ipconfig 查看本机ip地址在模拟器中选择修改网络

启动应用并进行操作:

在手机或模拟器上启动你要测试的应用,并进行一些操作,以便产生网络流量。

查看抓取的数据包:

在Burp Suite的Proxy -> HTTP history面板中,可以看到抓取到的所有HTTP/HTTPS请求和响应。

在Proxy -> Intercept面板中,你可以看到被拦截的请求和响应。你可以在这里查看、修改和重新发送请求。

相关推荐
玉宇夕落3 小时前
受控与非受控组件以及一些表单的简单业务逻辑的理解
前端
两只羊ovo3 小时前
listToTree 速通:一维数组怎么变出多级菜单?Map 和 reduce 两种全解
前端·javascript
何时梦醒3 小时前
React 进阶必修:彻底搞懂受控组件与非受控组件
前端·javascript·react.js
无糖可可果3 小时前
React 性能优化利器:深入理解 `useCallback`、`useMemo` 与 `React.memo`
前端
Yoram3 小时前
JavaScript 错误处理的一种整理与实践
前端
你听得到113 小时前
排查 App 问题:别只盯着报错,把前后发生的事情串起来
android·前端·flutter
lllsure3 小时前
Vue&React Router
前端·vue.js·react.js
weixin_431600443 小时前
为什么 Agent REPL 要上 Ink:好处、用法与内部设计
前端·学习·ai·agent·ai编程
黄华SJ520it3 小时前
青蓝送水类型社交裂变小程序系统技术拆解
小程序·系统开发
IT_陈寒3 小时前
Java 8的stream让我debug了一整天,气笑了
前端·人工智能·后端