【环境】用安卓模拟器实现手机端burp抓包测试App_怎么在手机模拟器上有burp测试

145 阅读2分钟
  1. 在PC端用火狐浏览器导出已安装好的burp证书

在这里插入图片描述
2. 直接把证书拖进模拟器里
在这里插入图片描述
3. 记住证书被存放的目录
在这里插入图片描述
4. 在【系统应用——设置——安全】处选择【从SD卡安装
在这里插入图片描述
5. 找到证书,点击安装
在这里插入图片描述
6. 名称随便,注意凭据用途那里安装两次,两种都保存一份
在这里插入图片描述
7. 安装之后重启模拟器,然后点击【系统应用——设置——WLAN

在这里插入图片描述
8. 长按wifi图标,点击修改网络,高级选项,配置代理如图。ip地址在电脑上用cmd命令ipconfig查看,看无线网卡的。
在这里插入图片描述
9. burp修改代理的Bind to address为All interfaces。让模拟器可以连接。

在这里插入图片描述
10. 同时别忘了配置防火墙规则放行端口

在这里插入图片描述
11. 可以看到已经能抓到微信的http请求包

在这里插入图片描述
12. 当然手机浏览器也可以抓到包,但有一个问题是会不断弹出安全警告,虽然不影响抓包,但是很烦

在这里插入图片描述