burpsuite小米手机抓包_使用burpsuite实现Android APP的HTTPS抓包

0x00 序

在对app做安全测试时,通常会需要对app的网络通信进行抓包,但是面对app使用了https包时,由于手机没有burp的证书,因此可能会导致该次通信失败,所以下面的文章主要讲述如何通过burp抓取app的https包。

0x01 获取burpsuite证书

在wooyun上有看到文章说通过http://burp/cert 这个url导出证书,但是我发现打不开,因此还是采用从浏览器中导出证书的方式。

1.配置浏览器代理

(1)首先开启burp,设置好代理

(2)此处用firefox浏览器作为例子。开启浏览器的代理

一般在 选项->高级->网络->连接的设置 中设置代理,ip和端口跟burp上的一样。

我这里用了firefox的插件,方便设置。

2.下载并导出burp的证书

(1)上面两个代理都设置开启好之后,在浏览器访问http://burp ,点击”CA Certificate”下载证书-“cacert.der”

(2)选项->高级->证书->查看证书

接着导入证书-“cacert.der”

要记得勾选第一个选项

(3)最后导出证书-“PortSwiggerCA.crt”

0x02 将证书导入手机通过adb push或传输附件等方式,将”PortSwiggerCA.crt”放到手机里,接着 设置->安全->从存储设备安装证书

选择刚刚放进来的证书

正常这样就成功了,但是我的出现“键入凭据存储的密码”的弹框。我的解决办法是,将解锁设置成图案解锁,不要采用滑动等低安全系数的屏幕锁定方式

通过以上步骤,burp就可以抓取手机上的HTTPS包了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/501752.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

android fragment framelayout,framelayout中fragment的切换

我们在android开发中经常会用到fragment,例如侧拉栏的切换,viewPager的切换。而我们切换fragment无非就两种方法:1.replace();2.add(),hide(),show();两种发方法相比较而言,我更加推…

透明大页相关内核参数_透明大内存页Hugepage支持

目标在linux2.6.38之前,处理大容量内存工作集的高性能关键计算应用是运行在libhugetlbfs之上,必须依赖于hugetlbfs,。透明Hugepage支持是一种替代手段,它使用大内存页,并且虚拟内存页的大小可以动态变化,没…

c语言五子棋斜向判断,c语言 五子棋危险判断 求大神解释啊

该楼层疑似违规已被系统折叠 隐藏此楼查看此楼代码#include #define right r#define lower l#define lower_right i#define lower_left e#define none oint table[19][19];int hit_space(int x, int y, char vec){if (vec right){if (x - 1 > 0 && table[x - 1][y]…

vue项目接口地址暴露_vue组件暴露和.js文件暴露接口操作

1、将同一类型的组件放在一个文件夹下2、在此文件夹下创建一个index.js3、在index.js中导入组件,并把他们暴露出去1、写法一import studentCourse1 from ./studentCourse.vueimport studentInfo1 from ./studentInfo.vueexport var studentCoursestudentCourse1expo…

linux编译lnx文件命令_linux命令dd

dd使用dd这个linux命令可以创建一定大小文件。linux创建文件命令:dd命令把指定的输入文件拷贝到指定的输出文件中,并且在拷贝的过程中可以进行格式转换。语法:CODE:[Copy to clipboard]dd 〔选项〕QUOTE:if 输入文件(或设备名称)。of 输出文件…

android opencv 水印,关于opencv对图片添加水印

有一段时间没有写博客了,最近因为自己需要给图片添加水印,就写了个简单的图片添加水印python:3.6.7pycharmopencv是一个开源的库,是有c编写,支持c ,python,java和matlab接口,并支持windows&…

python做一个窗口样式_python3+PyQt5 自定义窗口部件--使用窗口部件样式表的方法...

本文借用HTML的css语法,将样式表应用到窗口部件。这里只是个简单的例子,实际上样式表的语法很丰富。以下类似于css:StyleSheet """QComboBox { color: darkblue; }QLineEdit { color: darkgreen; }QLineEdit[mandatory"…

华为开发微信鸿蒙版,HUAWEI DevEco Studio

华为鸿蒙2.0开发平台为开发者在PC上面所提供的的开发平台,这个平台能够让用户在PC和Mac上面完成对鸿蒙相关开发内容,开发者能够在这个官方的平台当中开发属于自己的应用内容,更好的开发属于自己的应用并且在上面进行全面的调试,感…

linux安装python3.6 setuptools_linux下安装Python3.6.1

linux下安装Python3.6.1Python-3.6.1下载wget https://www.python.org/ftp/python/3.6.1/Python-3.6.1.tar.xz解压、编译、安装tar Jxvf Python-3.6.1.tar.xzcd Python-3.6.1./configure --prefix/usr/local/python3make && make install最终显示下面代码表示python3…

function里面可以写function吗_和田玉不戴的时候,可以长时间泡在水里面吗?

叶子珠宝翡翠批发商城数百万玉石好友聚集地翡翠行业最活跃的领军,实力收藏家都在关注新朋友请点击叶子珠宝翡翠批发商城关注!抢购源头翡翠!请加1号店微信号:stchenchuye(←长按复制请加2号店微信号:feicui1236(←长按复…

shell判定一个变量等于-n_Shell test命令:条件判断,检查某条件是否成立

test 命令是 Bash 中重要的判断命令,也是 Shell 脚本中条件判断的重要辅助工具。当我们需要让程序自动判断哪些事情是成立的时,test 命令就派上用场了。按照文件类型进行判断根据表 1,我们先来看看 test 可以进行哪些文件类型的判断。表 1 文…

android智能老人机系统,国产老人机也可以变智能!可运行Android

原标题:国产老人机也可以变智能!可运行Android相信很多用户对老人机的认知都是大电池、小屏幕、高音量以及功能少。看完下边这个老年机,你的认知可能会被颠覆。微博用户极客村长今天在微博上放出了一张来自国内厂商TETC的老人机图片&#xff…

android时间最大,Android TimePickerDialog设置最大时间

对于lolipop和更高版本的android,您可以使用此修改过的RangeTimePickerDialog类(从lolipop,Timepicker默认使用时钟模式(材料设计),因此旧的自定义类将无法使用。我们可以将模式更改为Spinner以获取最新版本,并可以重用该类)publi…

css毛玻璃效果白边_css3毛玻璃效果白边问题_html/css_WEB-ITnose

注:css3毛玻璃效果应该很多人都知道怎么实现,但是有个问题是图片模糊了之后相当于缩小了,所以颜色深的图片会出现白边,这里说下我参考网上的解决方式吧!1、毛玻璃实现方法:CSS3 blur滤镜实现如下测试代码&a…

如何把html转换cad,Tab2Xls插件(捷克版)将AutoCAD表格转换为XLS、CSV或HTML。

一、插件简介Tab2Xls-将表导出到XLS、CSV或HTMLTab2Xls是一个用于AutoCAD的LISP实用程序,用于导出将AutoCAD表格转换为XLS、CSV或HTML。启动TAB2XLS命令并选择一个table对象-Excel应用程序将启动,表格将以选定的名称保存(默认情况下:绘图路径…

python问卷调查数据分析_如何用excel统计调查问卷

有些人可能经常要对调查问卷进行统计,使用手写的方法(就是在纸上写正字的方法)虽然很方便,不过不方便在一定条件下进行统计,如在男士的条件下,使用诺基亚的手机有多少人。而用excel可以很方便得出此类统计结果,并且由于…

html中什么是语义,html – “语义正确”是什么意思?

标签正确这意味着你正在调用它实际上是什么。典型的例子是&#xff0c;如果某个表是一个表&#xff0c;它应该包含行和数据列。要用于布局语义上是不正确的 – 你不是说“这是一个表”。另一个例子&#xff1a;通常应该使用列表(< ul> or< ol>)来对相似的项目(<…

golang商城_Golang——简单是终极的成熟

Google的Rob Pike在2012年的主题演讲中说&#xff1a;“ Go的目的不是要对编程语言设计进行研究&#xff1b; 这是为了为其设计师及其同事改善工作环境。 与编程语言研究相比&#xff0c;Go不仅仅是软件工程。 换一句话&#xff0c;它与软件工程服务中的语言设计有关。” 演讲揭…

android 换行模式,Android进阶之自定义View(1)实现可换行的TextView

今天来一起学习一下最简单的自定义view,自己动手写一个MyTextView,当然不会像系统的TextView那么复杂&#xff0c;只是实现一下TextView的简单功能&#xff0c;包括分行显示及自定义属性的处理&#xff0c;主要目的是介绍自定义view的实现的基本思路和需要掌握的一些基础知识。…

shell 停止tomcat_Linux停止tomcat运行

打开终端cd /java/tomcat#执行bin/startup.sh #启动tomcatbin/shutdown.sh #停止tomcattail -f logs/catalina.out #看tomcat的控制台输出&#xff1b;#看是否已经有tomcat在运行了ps -ef |grep tomcat#如果有&#xff0c;用kill;kill -9 pid #pid 为相应的进程号例如 pe -ef |…