• 爱因斯密
  • 猫爪

爱因斯密的猫

加密世界加密我

  • 爱因斯密
  • 猫爪

IOS11.3不越狱使用Burp Suite抓HTTPS数据包

2018年4月17日2020年3月27日操作技巧No Comments

网上搜到的在ios上用BP抓HTTPS包,在IOS11.2后就需要在设置-通用-关于本机-证书信任设置中添加信任。

记录一下完整抓包设置。

1.证书的安装与信任

1.1打开BP后找到Proxy-Options-Import/export CA certificate

1.2.1在打开的CA Certificate中选中certificate in Der format然后Next

1.2.2选择要输出的地方

1.3将输出的证书保存到手机能通过浏览器下载的地方,如自己的服务器或者百度云。

1.4iPhone上选一个浏览器打开证书。(据说不能直接传到手机上,要手机去访问证书)

1.5跳出来的设置界面不断安装、确认后,安装结束出现如下界面,也可在设置-通用-描述文件与设备管理看到

1.6重点来了,接着要到设置-通用-关于本机-证书信任设置里选择信任证书

2.设置代理

2.1 内网中,iPhone和BP在同一网络。然后在iPhone连接后的WIFI设置中选择配置代理。

2.2在配置代理中,选择手动模式,然后填入BP的ip地址,以及打算用的端口

2.3以上手机端设置结束,回到BP,还在Options处点击Add,然后绑定的端口为刚才在iPhone上设置的端口,地址选择Specific address然后选中本机ip,也就是和之前iPhone上配置的相同

2.4到此,所有设置完成。记得再把添加后的配置前面打上勾。

打赏赞微海报分享
BP技巧HTTPS抓包手机抓包
carmel0
carmel0 (12 Posts)
View all author’s posts

文章导航

你好,世界!
猫抓老鼠

发表评论 取消回复

类别

  • sql技巧 (2)
  • 公告 (1)
  • 实验吧 (7)
  • 实验吧WEB (5)
  • 实验吧密码学 (2)
  • 快速记录 (2)
  • 操作技巧 (1)
  • 未分类 (1)

关键字

00截断 (1) BP技巧 (2) Cookie (1) header头 (2) HTTPS抓包 (1) php函数漏洞 (1) python解题 (2) sql (3) sqlmap (1) sql注入 (3) tamper (1) 代码审计 (2) 公告 (1) 凯撒密码 (1) 列变换 (1) 古典密码 (2) 手工注入 (1) 手机抓包 (1) 水题 (1) 测试 (1) 爆库 (1) 过滤空格 (1)

近期文章

  • 密码保护:VScode+GDB查看C栈及栈信息 2021年11月18日
  • 古典密码 2018年4月21日
  • 变异凯撒 2018年4月21日

快速链接

  • Github
  • 微信公众号
  • E-Mail

功能

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org
Proudly powered by WordPress | Theme: Doo by ThemeVS.