小米手机burp抓包教程
时间: 2025-02-12 07:17:47 浏览: 119
### 使用 Burp Suite 在小米手机上进行抓包
#### 配置 Burp Suite 代理设置
为了使 Burp Suite 能够捕获来自小米手机的数据流,需先配置好 Burp Suite 的监听选项。启动 Burp Suite 后,在 `Proxy` -> `Options` 中找到并点击 `Add` 来创建新的监听器[^1]。
```bash
# 确认监听地址设为 "All interfaces"
# 并将端口保持默认8080或其他未被占用的端口号
```
#### 安装 CA 证书到小米设备
为了让 HTTPS 流量能够顺利解密并通过 Burp Suite 进行分析,必须向移动设备安装由 Burp Suite 自动生成的信任根证书:
- 将电脑连接至同一 Wi-Fi 网络下的小米手机;
- 打开手机上的浏览器访问 http://burp ,下载对应的CA证书文件;
- 根据提示完成证书导入过程,并授予必要的权限以便后续操作正常运作;
#### 修改小米手机网络设置指向本地代理服务
进入系统的无线局域网(WLAN)详情页面,手动指定HTTP代理服务器参数如下所示:
| 参数名 | 值 |
| --- | --- |
| IP 地址 | 计算机所在内网IP (可通过命令行工具获取)[^2]|
| 端口号 | 上述已设定好的Burp Proxy监听端口 |
此时返回主界面刷新任意网页测试连通情况,如果一切无误的话应该可以在Burp的历史记录里看到相应的GET/POST请求了。
#### 解决可能遇到的问题
当尝试开启 Burp Suite 的拦截功能时遇到了无法勾选的情况,这可能是由于其他应用程序占用了相同的端口资源所引起的冲突现象。例如开启了 PHPStudy 或者 Apache/Tomcat 类似的Web容器程序可能会造成此类干扰。建议停止这些不必要的后台进程后再试一次看能否解决问题。
阅读全文
相关推荐













