记录一次app抓包,绕过代理检测
问题
使用burp对待测app进行抓包时,添加系统代理,app流量未经过burp且不能正常访问;当关掉代理是时,app可以正常访问。
解决方案
使用全局代理工具Postern将app流量全部代理到抓包工具burp的ip端口进行抓包
- 首先在burp上添加代理的IP地址和代理监听的端口号。注意此处的IP地址最好是本机上网的IP,与接下来在手机里设置的代理IP相同。
- 模拟器安装Poster,打开点击配置代理
- 配置代理规则,选择匹配所有地址,开启抓包,加固目标地址修改为
*
,保存。
- 重启app,就可以抓到app数据包啦