前言
之前随便配置一下appscan就完事了,一直也没注意,今天使用的时候发现抓不到数据包,才发现忘记导入证书了。所以记录一下
一、appscan同模拟器的代理链接
打开工具,依次选择-扫描-手动扫描-外部客户端-其他
点击记录代理ip设置,默认是全部拒绝的仅接受本地
将其设置为接受其他
手机端点开wifi配置,选择手动代理,代理ip地址为电脑的ip,端口为工具所提供的端口
到这里基本上就ok了,关闭这个记录流量界面,重复一下打开记录流量的操作,会受到一个请求,允许即可
到这一步已经差不多了,但可以看到是抓不到数据的【因为我的模拟器已经配置过,所以用手机端演示一下,用模拟器的话这块会抓到数据,但并非是我们需要的app的数据,一般是模拟器相关的支持的数据,请注意区别】
【类似于这种的】
二、appscan证书导出及安装
正常安装好appscan之后,导出证书的时候,仅有一个添加按钮,到处是灰色的,所以我们需要先添加,添加之后就是这样
在工具-选项-日志代理里面可以找到
导出之后安装即可,切记,单纯直接复制到移动端安装已经不行了,模拟器安卓系统可参考我这篇文章,只是用openssl提取前边的hash值不同,其余操作步骤一致
https://blog.csdn.net/qq_45748106/article/details/136218627
三、测试
一切就绪之后就可以打开工具,他会自动抓包,我们看流量,这才是app真正的流量
总结
测逻辑啊之类的,还是推荐用bp抓包,慢慢分析。工具不是万能的。有问题欢迎探讨