Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как через Burp Suite отслеживать запрос на Androide?

Актан Иманкулов Ученик (141), на голосовании 1 месяц назад
Через пк установил Burp Suite и включил прокси отслеживать и на андроиде 14 на wifi настроил прокси и установил сертификаты как в интернете и всё работает. Если на смартфоне в браузере открыть сайты то всё работает и трафик отслеживается и все http запросы но в некоторых приложениях не работает к примеру Play market или иные не работает и не запускаются. Как можно отслеживать запросы у этих мобильных приложений?
Голосование за лучший ответ
Roots Мудрец (13500) 2 месяца назад
Потому что эти приложения используют не http, а https запросы. Чтобы их перехватывать на устройствах с версией андроида выше 7, нужно:
1) Установить корневой сертификат
2) Либо модифицировать приложение, заставив его доверять сертификатам уровня пользователя (через AndroidManifest.xml), либо установить сертификат на уровне системы, но нужны root-права.

С Burp Suite не работал, но работал с Charles, HttpCanary и Reqable, опыт есть.
Актан ИманкуловУченик (141) 2 месяца назад
да на сайты захожу у которых есть https через андроид и всё отлично работает именно отслеживать мобильные приложения не получается
Roots Мудрец (13500) Актан Иманкулов, у меня с Charles та же история была, когда корневой сертификат был на уровне пользователя, а не системы. Просто судя по всему, браузер доверяет таким сертификатам, это сделали, видимо, для упрощения отладки. А абсолютное большинство других приложений не доверяет.
Похожие вопросы