1.burpsuite配置(配置同wifi的IP加端口)
导出https证书
iphone导出后缀为 XXX.der 格式,android导出后缀为XXX.cer格式
iPhone 配置
证书在手机端直接下载不知道为什么无法打开
找到一个方法是证书通过PC端邮箱发送到iphone的邮箱
以附件形式打开证书
在 设置 -- 通用 -- 描述文件与设备管理 就会看到 下载的证书
点击 PortSwigger CA 右上角 安装 - 输入手机密码 - 安装
然后在设置 -- 通用 -- 关于本机 -- 证书信任设置中信任证书
android 配置
WLAN - 代理 - 无 改为手动
主机名:电脑端的IP
端口:电脑端的IP对应抓包的端口
最后
电脑端拦截
完