苹果手机上使用Burp Suite捕捉HTTPS通信包方法

  • 格式:doc
  • 大小:925.00 KB
  • 文档页数:12

下载文档原格式

  / 13
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

前言:在使用Burp代理分析移动设备应用通信的时候,会遇到使用SSL/TLS的应用,这时候就会因为证书验证不通过而无法抓包分析,如下图所示,为在PC上使用burp代理分析iOS设备上facebook登陆通信时弹出的错误提示。

这时候就需要在移动设备上安装证书,使其信任Burp代理。下面介绍了如何导出Burp证书,安装Burp证书,并设置代理抓包的方法。

一、导出Burp证书

第一步:运行BurpSuite

java -jar burpsuite_pro_v1.4.07.jar

设置Proxy-options

第二步:打开firefox,设置Network Settings

第三步:在浏览器中输入https://

点击Add Exception

点击View

选择PortSwigger CA,点击Export,导出证书(加上cer后缀是为了便于iOS设备识别)

二、在iOS设备上安装该证书

将该证书存放在网站目录里,然后通过设备浏览器访问该路径(e.g. http://10.0.0.4/PortSwiggerCA.cer),安装证书

三、设置iOS设备使用Mac上的BurpSuite代理第一步:在mac上运行Burp,设置proxy options

第二步:设置iOS设备的HTTP代理

第三步:运行应用,分析通信包(下面是登陆facebook的通信包)