APP测试 | 如何使用模拟器对APP/小程序抓包进行渗透测试?

1.安装手机模拟器:逍遥/雷电/夜神都可以,网页搜索下载即可,准备抓包工具burpsuite;

2.设置模拟器与主机在同一网段:安装桥接-->选择网卡;

3.设置模拟器代理:手动代理-->填写主机ip为物理机ip地址-->端口 8080;

4安装证书:模拟器浏览器访问http://burp;

5.尝试是否可以抓包:测试成功后,我们就可以打开APP像Web端一样测试,小程序就打开微信,打开小程序,正常抓包即可。

此时就可以进行APP/小程序测试了!

1.安装手机模拟器

逍遥/雷电/夜神都可以,网页搜索下载即可,这里我使用的是逍遥模拟器。

http://dx13.198449.com/xymnqwggbxz.zip

准备抓包工具burpsuite。

2.设置模拟器与主机在同一网段

运行模拟器-->设置-->网络-->安装桥接-->选择网卡;

一般设置完以后需要重启。

 

3.设置模拟器代理

模拟器设置-->WIFI-->修改网络-->手动代理-->填写主机ip为物理机ip地址-->端口 8080;

注:我们这里使用的是手机热点,所以要填写的物理机IP地址的无线IP。

Burp代理设置:

4.安装证书

方法一:模拟器浏览器访问

http://burp/

方法二:直接在burp里面导出证书

文件管理器-->Download-->长按cacert.der -->重命名-->修改为cacert.cer

设置 -->安全 -->从SD卡安装 -->cacert.cer -->修改名称 -->确定

 

5.尝试是否可以抓包

测试成功后,我们就可以打开APP像Web端一样测试,小程序就打开微信,打开小程序,正常抓包即可。此时就可以进行APP/小程序测试了!

💡遇到的问题及解决方法:

遇到一直获取IP地址获取不到/IP地址配置失败

遇到连接错误/连接超时

解决方法:

1.关闭防火墙。

2.先关闭代理,查看有没有网。

没网的话,先检查网络是否畅通。

有网的话,直接使用方法二在burp下载证书导入,打开burp但是不要抓包,再设置代理,进行抓包。

(谢谢大家!欢迎提出批评和建议!你的支持是我持续更新的巨大动力!)

  • 13
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要在Charles中进行APP测试抓包,你可以按照以下步骤进行操作: 1. 首先,你可以在Charles的设置中进行配置,将只代理指定的APP。你可以点击右上角的菜单按钮,选择"Local proxy chain"作为"Action",然后在"Application"中选择需要抓取的APP,并保存设置。这样可以避免其他不需要抓取的APP的干扰。 2. 接下来,你需要修改系统中的WLAN设置。进入系统的WLAN设置项,将代理主机设置为127.0.0.1,端口设置为8020,并保存设置。这样这些APP的连接就会经过Charles代理。 3. 如果你需要抓取webSocks的数据包,可以使用Drony这个APP来代理设备上的APP,并在使用Charles进行抓包。你可以在模拟器或移动设备上安装Drony,并按照其设置来配置代理。具体的设置包括设置Proxy type、Hostname、Port,其中Hostname为电脑端的IP,Port为Charles中的端口。同时,将Default value设置为Direct all,以确保所有的流量都经过代理。 4. 最后,如果你在使用Charles时遇到证书问题,可以将压缩包内的charles.jar复制到安装目录的lib目录下,并设置Charles电脑端的安装证书。这样可以确保Charles能够正常工作。 通过以上步骤,你就可以在APP测试使用Charles进行抓包了。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [如何使用Charles进行APP抓包](https://blog.csdn.net/wyx1275/article/details/113249468)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值