黑客工具之Burp Suite介绍05-网页端抓包与app小程序渗透01

声明!

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

三、使用burp 抓包

burp配置代理

在proxy模块选择options设置为仅回环

在想配置的浏览器中找到网络设置,将代理设置为bp中的代理

如果想要用bp抓到手机app的包就需要配置手机或模拟器

下载并CA证书:

导航到Proxy -> Options,点击CA Certificate,下载Burp的CA证书。

把ca文件导入模拟器

配置模拟器无线网卡代理

Cmd ipconfig 查看本机ip地址在模拟器中选择修改网络

启动应用并进行操作:

在手机或模拟器上启动你要测试的应用,并进行一些操作,以便产生网络流量。

查看抓取的数据包:

在Burp Suite的Proxy -> HTTP history面板中,可以看到抓取到的所有HTTP/HTTPS请求和响应。

在Proxy -> Intercept面板中,你可以看到被拦截的请求和响应。你可以在这里查看、修改和重新发送请求。

相关推荐
_请输入用户名5 分钟前
EventEmitter 是广播,Tapable 是流水线:聊聊它们的本质区别
前端·设计模式
爱学习的茄子6 分钟前
React Fiber:让大型应用告别卡顿的性能革命
前端·react.js·面试
龙在天7 分钟前
我是前端,我来总结一下前端 配 Nginx 的一些案例
前端
毕设源码-邱学长9 分钟前
【开题答辩全过程】以 基于微信小程序校园综合服务平台的设计与实现为例,包含答辩的问题和答案
微信小程序·小程序
Thetimezipsby10 分钟前
基于Taro4打造的一款最新版微信小程序、H5的多端开发简单模板
前端·javascript·微信小程序·typescript·html5·taro
從南走到北20 分钟前
JAVA同城打车小程序APP打车顺风车滴滴车跑腿源码微信小程序打车源码
java·开发语言·微信·微信小程序·小程序
掘金安东尼21 分钟前
前端周刊430期(2025年9月1日–9月7日)
前端
BUG创建者28 分钟前
uni 拍照上传拍视频上传以及相册
前端·javascript·音视频
就是帅我不改35 分钟前
敏感词过滤黑科技!SpringBoot+Vue3+TS强强联手,打造无懈可击的内容安全防线
前端·vue.js·后端
JackJiang35 分钟前
转转客服IM系统的WebSocket集群架构设计和部署方案
前端