burpsuite 手机抓包

1.burpsuite配置(配置同wifi的IP加端口)

导出https证书

iphone导出后缀为 XXX.der 格式,android导出后缀为XXX.cer格式

iPhone 配置

证书在手机端直接下载不知道为什么无法打开

找到一个方法是证书通过PC端邮箱发送到iphone的邮箱

以附件形式打开证书

在 设置 -- 通用 -- 描述文件与设备管理 就会看到 下载的证书

点击 PortSwigger CA 右上角 安装 - 输入手机密码 - 安装

然后在设置 -- 通用 -- 关于本机 -- 证书信任设置中信任证书

android 配置

WLAN - 代理 - 无 改为手动

主机名:电脑端的IP
端口:电脑端的IP对应抓包的端口

最后

电脑端拦截

原文地址:https://www.cnblogs.com/rab3it/p/12329293.html