之前使用dSploit的時候就一直在想怎么對手機進行抓包分析,前兩天使用了Burpsuite神器,發現通過簡單的配置就可以抓手機app的數據包了,進而分析手機app的流量。
配置環境:
1.win7下安裝了Burpsuite_v1.6
2.普通Android手機
step1
讓Android手機和PC連入同一個網段的wifi,即在同一個無線局域網環境下。
step2
查看PC的IP地址,cmd輸入ipconfig命令
可以看到PC的IP地址為192.168.1.188
step3
打開Burpsuite,設置Proxy Listener(Proxy->Option->Proxy Listener)
點擊"Add"按鈕,設置新的代理監聽器,地址就填剛剛看到PC端的IP地址,在這里是192.168.1.188(根據實際情況有所不同),端口填8080
step4
接下來設置手機端。打開wifi設置,修改所連入wifi的網絡設置,代理服務器設置為手動,接着輸入“Proxy主機名稱”和“代理服務器端口”,這兩項就是在Burpsuite里新增加監聽器的IP地址和端口,即192.168.1.188和8080.確定之后,配置就成功啦。
最后就是使用Burpsuite抓包的事了~~
