0%

Burp抓包

Burp抓包

Burp抓包

1.抓android包配置

http://burp

2.查看请求介绍

image-20220921181835272

3.对请求操作

3.1发送前拦截并修改请求

image-20220921181125587

image-20220921175541950

3.2 修改host,请求到不同环境

image-20220921175347845

3.3 复制curl

image-20220921182647473

3.4 重放 Repeater

3.5 对比请求 Comparer

问题

  1. 拦截https,无法正常请求。

    • 描述

      第三方钉钉登录使用https,拦截https可能出错,无法正常请求。

    • 解决

      从android代理配置过滤。

      或者burp上配置过滤不代理-未验证