1. 威客安全首页
  2. 安全资讯

手机抓不到包,解决很简单

在渗透过程中,需要对每一个参数,每一个接口,每一个业务逻辑构建测试用例,为此,抓包分析是必不可少的一个过程。在PC端,Burpsuite成为了渗透必备的神器,然而,使用Burpsuite有时候抓取不到手机的HTTPS数据。

本文通过Charles解决手机抓不到包的问题及其使用过程中可能存在的一些问题。

环境准备

1、Windows开启Wifi共享。

2、将自己手机和电脑连上同一个wifi。

Charles配置

1、下载地址:https://www.charlesproxy.com/download/

2、配置HTTP代理,设置代理:主界面–Proxy–Proxy Settings。

选择在8888端口上监听,然后确定。勾选了SOCKS proxy,还能截获到浏览器的http访问请求。

手机抓不到包,解决很简单

3、配置SSL代理: 首先在charles的 Proxy选项选择SSL Proxy Settings

手机抓不到包,解决很简单

4、为手机设置代理 在手机接入电脑wifi,配置手动代理,输入安装Charles的电脑的网络地址,端口填8888。以IOS为例,在Safri上打开Charles的根证书下载网址:chls.pro/ssl ,点击允许,开始下载。

手机抓不到包,解决很简单

设置–已下载描述文件–安装:

手机抓不到包,解决很简单

5、SSL 代理设置,在Proxy-SSL Proxying Settings,添加域名

手机抓不到包,解决很简单

可能存在的问题:访问不到http://chls.pro/ssl,或者配置正确的,却抓不到数据。

解决办法:关闭Windows防火墙,确保电脑的防火墙是关闭状态,这个很重要。

手机抓不到包,解决很简单

原文链接:https://www.secpulse.com/archives/115764.html

本站声明:网站内容来源于安全脉搏如有侵权,请联系我们,我们将及时处理。

本文转为转载文章,本文观点不代表威客安全立场。

联系我们

4006-119-120

在线咨询:点击这里给我发消息

邮件:public@jinlongsec.com

工作时间:周一至周五,9:30-18:30,节假日休息

X