雷电模拟器+Proxifier+burp绕过APP抓包检测

引言~

最近来了一批APP(有22个),在测试时发现这些APP对抓包代理行为进行检测,无法正常抓包,Xposed也无法解决,故有了下文

在这里插入图片描述


环境要求

burp 任意版本

v2ray 任意版本

Proxifier 任意版本

雷电模拟器 任意版本

流量走向大致如下,因为APP是在本地检测抓包行为的,那么我们利用Proxifier在模拟器外进行抓包即可解决~

在这里插入图片描述


burp 规则配置

正常配置抓包端口即可

在这里插入图片描述


Proxifier 规则配置

打开Proxifier,选择Profile --> Proxy Server 接下来添加代理服务器,把我们在burp设置的代理填上即可

在这里插入图片描述

随后找到Profile --> Proxification Rule来确定哪些软件是走代理的,哪些不用,如果只是要抓模拟器的包,那么可以按照以下规则设置:

在这里插入图片描述

注:LdBoxHeadless.exe 为雷电模拟器网络应用程序,如果不确定模拟器的出网程序,可在Proxifier设置全局代理,然后再看Proxifier 的Connections列表即可找到,之后配置对应代理规则即可


模拟器配置

浏览器开启burp代理,随后访问:http://burp 下载burp证书并将证书后缀改为.cer

在这里插入图片描述

之后把证书文件拖到模拟器里,这时候点击安装,模拟器会提示证书无法安装,这时候不要慌,我们到设置 --> 安全 找到从sd卡安装证书即可正常安装

在这里插入图片描述

在这里插入图片描述

一切搞好后,我们抓个包试试

在这里插入图片描述

OK,可以成功抓包


v2ray联动burp轮换代理IP

解决完抓包问题,在后续测试中,发现云waf频繁封IP,为了方便后续的测试,可接入代理池轮换IP进行测试

先看看流量走向:

v2ray --> burp --> Proxifier --> 模拟器

先设置下v2ray的代理端口,然后记下该代理端口(v2ray默认代理端口为1080)

在这里插入图片描述

随后到burp找到以下设置,填入跟v2ray对应的代理选项

在这里插入图片描述

这时候的流量走向是:v2ray --> burp,之后我们还需到 Proxifier设置代理IP及规则,可往上参考Proxifier 规则配置

这时候我们打开模拟器,即可确认代理是否生效

在这里插入图片描述


联动xray快速捡洞

因为这次测试的APP有22个,为了提高测试效率,这里我们可以选择联动xray进行快速捡洞,配置如下:

先设置xray代理模式:

.\xray.exe webscan --listen 127.0.0.1:9999 --html-output kxxy.html

随后到burp处设置如下代理

在这里插入图片描述

效果还不错,上来就捡到个XSS

在这里插入图片描述

快速捡洞成功,收工下班~~

  • 15
    点赞
  • 82
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
要使用Burpsuite进行抓包和放包,可以按照以下步骤进行操作: 1. 首先,确保你已经安Burpsuite,并且已经设置好了微信小程序的抓包环境,包括微信版本、Burpsuite版本和Proxifier版本。 2. 打开Burpsuite,在Proxy选项卡下选择"Intercept",确保拦截功能是开启的。 3. 在微信小程序中进行需要抓包的操作,例如发送请求或者进行某个功能。 4. 当Burpsuite拦截到请求时,可以在"Proxy"选项卡下的"Intercept"子选项卡中查看请求信息。可以选择拦截请求、修改请求或者放行请求。 5. 若要放行请求,点击"Forward"按钮即可。如果需要修改请求,可以在"Intercept"子选项卡中修改请求的参数或者头部信息,然后再点击"Forward"放行请求。 6. 接下来,可以在"Proxy"选项卡下的"HTTP history"子选项卡中查看已经拦截和放行的请求记录。可以通过右键点击请求记录来查看请求和响应的详细信息。 请注意,使用Burpsuite进行抓包和放包需要一定的技术基础,同时也要遵守相关法律法规,确保使用的目的是合法的,并且尊重个人隐私和信息安全。<span class="em">1</span><span class="em">2</span> #### 引用[.reference_title] - *1* *2* [微信小程序抓包教程:Burpsuite版 附所需工具](https://blog.csdn.net/weixin_45031612/article/details/127416319)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值