起序:在模拟器上安装 burpsuite
的证书,是可以抓取 HTTPS
的流量的。
一、选择模拟器
以下
安卓模拟器
不分排名,本文是使用雷电模拟器
,主要是因为他们的版本3
和版本4
可同时安装在 PC 上。
二、配置 burpsuite
1、打开 burpsuite
打开
burpsuite
之后,选择Proxy
→Options
→Add
,添加代理的IP地址
和代理监听的端口号
。
2、下载证书
访问
http://127.0.0.1:8080
,点击CA Certificate
,下载证书,下载之后的证书名为cacert.der
。
三、模拟器配置
1、安装证书
下载之后的证书
cacert.der
文件是无法直接在模拟器中安装的,需要更名为cacert.cer
。然后将证书拖到模拟器中,之后会直接跳到下面文件中显示。
上面直接点击证书,是没有办法直接安装的。
跟着顺序来:
设置
→安全
→从 SD 卡安装
,这里点击内部存储空间
。
点击右上角的搜索(放大镜),搜索
cacert.cer
。
随便命个名即可,我这是为了好记,就命名为
burpsuite
。
如果没有设置过锁屏密码,需要设置一下,我这里为了省去那么多截图,就不每步都演示了。
安装完成。
2、设置代理
- 可以参考:【逆向】Fiddler 用于安卓模拟器的抓包配置 第五步:设置代理。
设置
→WLAN
→长按网络 EDBA9
→修改网络
→勾选高级选项
→代理处下拉框选择 手动
→设置代理服务器 IP和端口
→保存
。
三、测试
随便一个 APP 测试,看是否可以抓到包。
如果对您有帮助,点个赞再走吧。