【App渗透】用BurpSuite抓包安卓手机app内容(详细)

news/2025/2/12 23:36:59/

文章目录

  • 前言
  • 一、电脑端的配置
  • 二、BurpSuite的配置
  • 三、手机端的配置
  • 四、抓包
  • 总结


前言

很多情况下,在电脑的手机模拟器上面做app测试会存在大大小小的bug或者各种坑,而且有些模拟器很不方便,非常不好用。网上的教程虽然多,但是大部分都是两年前的甚至更晚的,跟着一步步来也是会错。

为了避免这种情况的发生,所以有了这篇文章。

在本机上面做app渗透,才是最稳定的。当然,我检测的app都是公司的产品,如果是你们要测一个不知情的app,还是建议杀杀毒,或者另外某🐟上面买一台二手的安卓机,非常便宜,几百块的手机到处都有,反正就是做个app测试,专门给自己买个测试机或者拿来搞安卓逆向都是很香的。

现在介绍一下今天的主角:二手小米-Mi MIX 2S,渗透神器burpsuite,我。


提示:以下是本篇文章正文内容,下面案例可供参考

一、电脑端的配置

真机做app渗透,前提是手机要和电脑连接同一个wifi,这样确保两者的网段一致并且可以通信。
电脑查看wifi的网卡ip地址。

在这里插入图片描述

当然,linux系统的电脑用ifconfig,windows的电脑用ipconfig去看也是可以的。
这里做个备注:电脑端的ip地址是:10.188.0.114

二、BurpSuite的配置

将代理的地址改成wifi网卡的ip地址,然后监听的端口随便,我改成了9876,因为越奇怪的端口就越不容易冲突,抓包就会更顺利。

在这里插入图片描述

修改完之后长这样。

在这里插入图片描述

三、手机端的配置

前面两个搞定了,接下来就到最繁琐的手机端配置了。

安卓手机从上往下拉,找到wifi的图标,然后长按,就可以进去设置wifi信息了。

在这里插入图片描述

进来之后点这个。

在这里插入图片描述

看到代理,点进去。

在这里插入图片描述

然后将代理改成手动,进行配置,主机名就是我们电脑的ip地址。端口就是bp的9876.

在这里插入图片描述

记得保存。保存完之后,我们就开始导入bp证书了。

Options(选项、导入/导出CA证书、DER格式的证书。

在这里插入图片描述

导出到一个你知道的路径下。

在这里插入图片描述
文件后缀命名为.cer !!!!!!!!!!!!
因为手机只能安装.cer的证书类型,默认的der格式是不能被识别安装的。

然后将这个证书发给手机,不管用什么方法,能发给手机就行,你可以微信发送,也可以数据线传输,也可以开python3开个http服务直接用手机访问你的地址然后下载。
python3开启http服务命令:

python3 -m http.server 8001

我是用的py的方法,我把这个cer文件放在了一个文件夹里,然后在这个文件夹的目录下执行上面那条python命令,这个时候,手机只需要用浏览器访问电脑ip地址:8001就可以看到并且可以下载这个文件夹下的文件了。

在这里插入图片描述

然后下载下来,证书名称要英文,比如dd.cer,sec.cer等等。凭据用途一定要改成WLAN。然后点击确定。

在这里插入图片描述

四、抓包

一切准备完毕,这个时候可以抓包渗透了。

随便打开一个浏览器,然后bp开启代理。

在这里插入图片描述

ok,这里就搞定了。

随便运行个app试试。

比如QQ。

在这里插入图片描述

ok。有问题再私信或者评论。


总结

app渗透其实跟web渗透差不多,没有想象中那么难和繁琐,跟喝水一样简单。

    文章原创,欢迎转载,请注明文章出处: 【App渗透】用BurpSuite抓包安卓手机app内容(详细).。百度和各类采集站皆不可信,搜索请谨慎鉴别。技术类文章一般都有时效性,本人习惯不定期对自己的博文进行修正和更新,因此请访问出处以查看本文的最新版本。


http://www.ppmy.cn/news/592082.html

相关文章

moxa uport1150串口使用步骤

moxa uport1150串口使用步骤 1、下载并安装驱动 http://www.downyi.com/downinfo/224460.html 2、连接电脑,Active红灯亮表示连接正常 (TxD黄灯闪烁表示发送数据、RxD黄灯闪烁表示接受数据)。 3、打开设备管理器,显示如下图所…

linux moxa 多串口卡_MOXA多串口卡C32030TCPU模块双RISC-based处理器架构大幅提升I/O数据传输的效能达到8口或以上...

MOXA C320Turbo系列智能型多串口卡是多用户控制的理想选择,其设计非常灵活,用户可依据自己的需要,弹性使用8个串口甚至扩充到128个串口。此外, 用户可以根据不同需要选择控制卡(PCI or ISA), 连接盒 (rackmount or desktop), 接头…

如何下载和使用MOXA的PComm Lite串口编程动态库

文章目录 1.MOXA的PComm Lite2.下载PComm Lite3.安装 setup_pcommlite_1.6_12041917.exe4.使用C#封装PCommHelper类5.PComm安装包下载地址 1.MOXA的PComm Lite Moxa是经营工业串口卡、串口服务器之类设备的公司,PComm Lite是一套易用性、可靠性久经考验串口编程开发…

linux moxa 多串口卡_在FC6 Linux下安装Moxa多串口卡的问题

在FC6 Linux操作系统安装Moxa多串口卡(型号:cp-104UL v2)时碰到以下问题,希望获得解决思路: 按照厂商所提供的以下安装方法进行安装,当执行到步骤2的make clean; make install时,系统提示以下错误,无法安装成功&#x…

Linux测试moxa串口,Moxa NPort 简易安装测试向导—Secure Terminal

Moxa NPort简易安装测试向导—Secure Terminal 制作时间:2007年11月6日 适用产品(NPort5000/ 6000 Series) 适用模式(Terminal) 适用操作系统() 第一部分:安装 1、将NPort连接到局域网,并打开电源; 2、从光盘上安装NPort管理工具—…

linux moxa 多串口卡_MOXA - PCI Express多串口卡解决方案

Moxa提供工业级小尺寸的多串口卡/板卡,提供PCI Express(PCIe)和COM口的通讯,特别适用于POS/ATM/Kiosk、交通和其他各类工业应用。超快的串口波特率可确保高性能串口数据传输。为了避免因用户手动配置DIP开关和跳线器时必须将计算机打开而带来的不便&…

OAuth2.0与单点登录的区别

本文说下OAuth2.0与单点登录的区别 文章目录 概述什么是单点登录单点登录和Oauth2.0的区别单点登录的实现本文小结 概述 SSO是Single Sign On的缩写,OAuth是Open Authority的缩写,这两者都是使用令牌的方式来代替用户密码访问应用。流程上来说他们非常相…

解锁新技能《AnnotationConfigApplicationContext@7a8414ea has been closed already》

最近工作过程中遇到了标题中的错误,导致整个项目都不可以访问;原因是我修改了consul的配置,修改过后由于consul监控配置开关是打开着的,所以监控到配置做了修改后会重新创建ApplicationContext对象,并且会将之前的Appl…