本篇只是简单分享平常笔者渗透测试过程中所使用的抓包方法,后面会继续更新其他以及安卓端的抓包方法,比较适合没理解过这方面的新手作参考。
大师傅请跳过~~~~
目前了解的IOS端抓包是不止这么一个方法的,不过先介绍这个比较经典的抓包方法。
这里笔者使用的测试设备是
一台手机热点 : 172.20.10.1
一台ipad(IOS版本:16)作为IOS移动端 : 172.20.10.4
一台WIN10座位PC端 : 172.20.10.2
访问http://172.20.10.2:8888即可,然后下载,并安装描述文件
平板打开哔哩哔哩
PC端的fiddler查找bilibili的请求包
但是这里有个问题,哔哩哔哩端打开之后就显示没有网络,qq也有些图片发不出去,类似这样的问题。
所以可以说,fiddler抓包对于IOSAPP测试也是有局限性的
使用burpsuite即可
在PC端微信登录处,设置代理为Burp的地址和端口。
正常登录即可实现抓包。
网易MUMU模拟器+burp的模式来抓包~~~~~~~
使用proxifier和burpsuite
配置proxifier代理服务器为Burp的地址和端口
本文作者:雨下整夜, 转载请注明来自FreeBuf.COM