Android手機(jī)配置burpsuite證書操作

1. 說明

從Android Q版本開始啃洋,已經(jīng)不能通過用戶導(dǎo)入burpsuite證書攔截App的請求,應(yīng)用App的請求默認(rèn)不再信任用戶安裝的證書惫东,除非另有說明莉给,否則默認(rèn)只信任系統(tǒng)證書。

2. 安裝系統(tǒng)級證書

在手機(jī)上查看系統(tǒng)證書: Settings -> Security -> Trusted Credentials

  1. 將手機(jī)root廉沮,但是目前大部分手機(jī)很難root

  2. 導(dǎo)出burpsuite證書颓遏,以DER格式導(dǎo)出證書

  3. 轉(zhuǎn)換證書格式,將der格式轉(zhuǎn)換為pem格式:

     openssl x509 -inform DER -in cacert.der -out cacert.pem
    
  4. Android 的受信任 CA 以特殊格式存儲在 / system/etc/security/cacerts滞时,需要將pem格式的證書保存為hash命名方式叁幢,以0結(jié)尾

     openssl x509 -inform PEM -subject_hash_old -in cacert.pem |head -1  
     >9a5ba575
     mv cacert.pem 9a5ba575.0
    
  5. 將證書復(fù)制到設(shè)備,并修改權(quán)限

     adb remount 
     adb push 9a5ba575.0 /system/etc/security/cacerts/  
     adb reboot 
    
  6. 重啟設(shè)備坪稽,WIFI設(shè)置代理即可訪問

3. 修改并重新打包APK

  1. 在源碼res目錄下新建xml目錄曼玩,增加network_security_config.xml文件

    工程名/app/src/main/res/xml/network_security_config.xml
    network_security_config.xml文件內(nèi)容為:

     <network-security-config>
     <base-config cleartextTrafficPermitted="true">
    
     <trust-anchors>
     <certificates src="system" overridePins="true" />
     <certificates src="user" overridePins="true" />
     </trust-anchors>
    
     </base-config>
    
     </network-security-config>
    

說明:certificates說明的src="system"表示信任系統(tǒng)的CA證書,src="user"表示信任用戶導(dǎo)入的CA證書

  1. 修改項目的AndroidManifest.xml文件窒百,在application中增加android:networkSecurityConfig="@xml/network_security_config"

     <?xml version="1.0" encoding="utf-8"?>
     <manifest ... >
     <application android:networkSecurityConfig="@xml/network_security_config"
     ... >
     ...
     </application>
     </manifest>
    

    說明:android:networkSecurityConfig的值指向的就是上一步創(chuàng)建的xml文件

  1. 重新打包APK黍判,導(dǎo)入CA證書
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市篙梢,隨后出現(xiàn)的幾起案子顷帖,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,406評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件窟她,死亡現(xiàn)場離奇詭異陈症,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)震糖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評論 3 393
  • 文/潘曉璐 我一進(jìn)店門录肯,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人吊说,你說我怎么就攤上這事论咏。” “怎么了颁井?”我有些...
    開封第一講書人閱讀 163,711評論 0 353
  • 文/不壞的土叔 我叫張陵厅贪,是天一觀的道長。 經(jīng)常有香客問我雅宾,道長养涮,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,380評論 1 293
  • 正文 為了忘掉前任眉抬,我火速辦了婚禮贯吓,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘蜀变。我一直安慰自己悄谐,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,432評論 6 392
  • 文/花漫 我一把揭開白布库北。 她就那樣靜靜地躺著爬舰,像睡著了一般。 火紅的嫁衣襯著肌膚如雪寒瓦。 梳的紋絲不亂的頭發(fā)上情屹,一...
    開封第一講書人閱讀 51,301評論 1 301
  • 那天,我揣著相機(jī)與錄音孵构,去河邊找鬼屁商。 笑死,一個胖子當(dāng)著我的面吹牛颈墅,可吹牛的內(nèi)容都是我干的蜡镶。 我是一名探鬼主播,決...
    沈念sama閱讀 40,145評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼恤筛,長吁一口氣:“原來是場噩夢啊……” “哼官还!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起毒坛,我...
    開封第一講書人閱讀 39,008評論 0 276
  • 序言:老撾萬榮一對情侶失蹤望伦,失蹤者是張志新(化名)和其女友劉穎林说,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體屯伞,經(jīng)...
    沈念sama閱讀 45,443評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡腿箩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,649評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了劣摇。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片珠移。...
    茶點故事閱讀 39,795評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖末融,靈堂內(nèi)的尸體忽然破棺而出钧惧,到底是詐尸還是另有隱情,我是刑警寧澤勾习,帶...
    沈念sama閱讀 35,501評論 5 345
  • 正文 年R本政府宣布浓瞪,位于F島的核電站,受9級特大地震影響巧婶,放射性物質(zhì)發(fā)生泄漏乾颁。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,119評論 3 328
  • 文/蒙蒙 一艺栈、第九天 我趴在偏房一處隱蔽的房頂上張望钮孵。 院中可真熱鬧,春花似錦眼滤、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至荧库,卻和暖如春堰塌,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背分衫。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評論 1 269
  • 我被黑心中介騙來泰國打工场刑, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人蚪战。 一個月前我還...
    沈念sama閱讀 47,899評論 2 370
  • 正文 我出身青樓牵现,卻偏偏與公主長得像,于是被迫代替她去往敵國和親邀桑。 傳聞我的和親對象是個殘疾皇子瞎疼,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,724評論 2 354

推薦閱讀更多精彩內(nèi)容