苹果手机上使用Burp Suite捕捉HTTPS通信包方法概要1.docVIP

  • 18
  • 0
  • 约小于1千字
  • 约 12页
  • 2017-07-07 发布于湖北
  • 举报

苹果手机上使用Burp Suite捕捉HTTPS通信包方法概要1.doc

苹果手机上使用Burp Suite捕捉HTTPS通信包方法概要1

前言:在使用Burp代理分析移动设备应用通信的时候,会遇到使用SSL/TLS的应用,这时候就会因为证书验证不通过而无法抓包分析,如下图所示,为在PC上使用burp代理分析iOS设备上facebook登陆通信时弹出的错误提示。 这时候就需要在移动设备上安装证书,使其信任Burp代理。下面介绍了如何导出Burp证书,安装Burp证书,并设置代理抓包的方法。 一、导出Burp证书 第一步:运行BurpSuite java -jar burpsuite_pro_v1.4.07.jar 设置Proxy-options 第二步:打开firefox,设置Network Settings 第三步:在浏览器中输入 点击Add Exception 点击View 选择PortSwigger CA,点击Export,导出证书(加上cer后缀是为了便于iOS设备识别) 二、在iOS设备上安装该证书 将该证书存放在网站目录里,然后通过设备浏览器访问该路径(e.g. /PortSwiggerCA.cer),安装证书 三、设置iOS设备使用Mac上的BurpSuite代理 第一步:在mac上运行Burp,设置proxy options 第二步:设置iOS设备的HTTP代理 第三步:运行应用,分析通信包(下面是登陆facebook的通信包)

文档评论(0)

1亿VIP精品文档

相关文档