记录一次app抓包,绕过代理检测

记录一次app抓包,绕过代理检测

问题

使用burp对待测app进行抓包时,添加系统代理,app流量未经过burp且不能正常访问;当关掉代理是时,app可以正常访问。

解决方案

使用全局代理工具Postern将app流量全部代理到抓包工具burp的ip端口进行抓包

  1. 首先在burp上添加代理的IP地址和代理监听的端口号。注意此处的IP地址最好是本机上网的IP,与接下来在手机里设置的代理IP相同。

记录一次app抓包,绕过代理检测

  1. 模拟器安装Poster,打开点击配置代理
    记录一次app抓包,绕过代理检测
  2. 配置代理规则,选择匹配所有地址,开启抓包,加固目标地址修改为*,保存。
    记录一次app抓包,绕过代理检测
    记录一次app抓包,绕过代理检测
  3. 重启app,就可以抓到app数据包啦
上一篇:Lab: Modifying serialized objects 修改序列化对象


下一篇:SQL注入