初接觸BurpLoader工具

                                                    初接觸burp工具java

   菜鳥一枚,如今在接觸一段時間測試,我在測試功能性的時候,想着網站被黑案例那麼多,我是否是也應該弄弄安全性測試了,因此就有了下邊的第一次接觸BurpLoader工具來測試手機的app程序。我如今只是BurpLoader工具能夠獲取到android手機app端的http請求,大神請勿見笑,廢話很少說開始。android

 

1.準備工具windows

  BurpLoader1.6 安全

  若是發現不能用,還須要在java官網上下載一個java的包,而後裝上app

  android一枚工具

  路由一枚(就是讓手機和電腦處於同一網段的)測試

 

2.開始網站

首先在windows下查看iP地址是多少代理

知道了windowsIP的好處是方便咱們後續配置手機端的代理時路由

而後打開BurpLoader工具,設置代理

大致截個圖

而後在上圖的add處添加代理

圖中下邊有三個模式

本身理解啊

1. 是監控本身自己的端口,結果是 127.0.0.1:6666

2.監控本電腦上全部的網卡 結果是  *:6666

3.能夠選擇監控某塊網卡的數據   結果是 192.168.0.17:6666

我的建議選擇第二個模式吧。

配置好之後如圖

接下來設置手機端的配置

選擇高級模式,代理設置爲自動,下邊設置手機端的代理

 

設置成功了之後。在電腦端開始監控數據,將burp的數據監控開啓。(Intercept is on 是開啓監控  Intercept is off 關閉)

 

以下圖已經監控手機數據成功 ,由於我如今手機在運行酷狗,如今就已經抓包成功

 

今天就先到這,我要慢慢研究,謝謝你們,有啥問題和不明白的地址能夠直接給我留言

相關文章
相關標籤/搜索