BurpSuite基本使用
目录
BurpSuite基本使用
抓包
一、电脑端抓包
1. 安装证书
1.1 导出证书
1.2 导入证书
2. 设置代理
3. 开始抓包
二、手机端/手机模拟器 抓包
1. 安装证书
- 把导出的
.der
证书文件的后缀改成cer - 将证书文件传到手机或手机模拟器里
- 点击证书文件,
凭据用途
选择:WLAN
2. 开启电脑 Burp 监听
- 查看电脑IP地址
- 启动BurpSuite,打开 Proxy——Options——Add,端口随意填写,绑定地址选择电脑 IP 地址
3. 配置手机 WiFi 代理
- 手机与电脑相同WIFI
- 设置手机的WIFI代理 填写BurpSuite监控的IP(电脑IP)和端口
4. 开始抓包
欲将心事付瑶琴。知音少,弦断有谁听?