初接觸burp工具java
菜鳥一枚,如今在接觸一段時間測試,我在測試功能性的時候,想着網站被黑案例那麼多,我是否是也應該弄弄安全性測試了,因此就有了下邊的第一次接觸BurpLoader工具來測試手機的app程序。我如今只是BurpLoader工具能夠獲取到android手機app端的http請求,大神請勿見笑,廢話很少說開始。android
1.準備工具windows
BurpLoader1.6 安全
若是發現不能用,還須要在java官網上下載一個java的包,而後裝上app
android一枚工具
路由一枚(就是讓手機和電腦處於同一網段的)測試
2.開始網站
首先在windows下查看iP地址是多少代理
知道了windowsIP的好處是方便咱們後續配置手機端的代理時路由
而後打開BurpLoader工具,設置代理
大致截個圖
而後在上圖的add處添加代理
圖中下邊有三個模式
本身理解啊
1. 是監控本身自己的端口,結果是 127.0.0.1:6666
2.監控本電腦上全部的網卡 結果是 *:6666
3.能夠選擇監控某塊網卡的數據 結果是 192.168.0.17:6666
我的建議選擇第二個模式吧。
配置好之後如圖
接下來設置手機端的配置
選擇高級模式,代理設置爲自動,下邊設置手機端的代理
設置成功了之後。在電腦端開始監控數據,將burp的數據監控開啓。(Intercept is on 是開啓監控 Intercept is off 關閉)
以下圖已經監控手機數據成功 ,由於我如今手機在運行酷狗,如今就已經抓包成功
今天就先到這,我要慢慢研究,謝謝你們,有啥問題和不明白的地址能夠直接給我留言