首页
社区
课程
招聘
[求助]支付宝数据包抓取不到
发表于: 2018-1-9 14:27 27077

[求助]支付宝数据包抓取不到

2018-1-9 14:27
27077

环境:apk版支付宝

今天要测试一个支付宝中的公众号,因此抓包分析。可是不管用burpsuite还是fillder都无法获取信息。

但是奇怪的是,当用ios版支付宝进行抓包分析时,却可以抓到。包是http。求助大神,哪位能告知一下原因?


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 234
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
建议先看下  fiddler的抓包原理  还有  okhttp中有一句话        OkHttpClient  client  =  new  OkHttpClient().newBuilder().proxy(Proxy.NO_PROXY).build();      希望能帮到你
2018-1-9 16:12
0
雪    币: 4441
活跃值: (805)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
fiddler其实就是设置IE代理。burpsuite的原理类似是代理服务器,如果抓不到,那可能是用了自定的协议吧
2018-10-22 14:20
0
雪    币: 272
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
wireshark,包你都能抓到
2018-10-22 15:14
1
雪    币: 2395
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
如果是 Http 抓不到包。很可能是 OkHttp 对某些请求选择绕过代理进行了直连,也就是说你设置的代理对它的那个请求不会生效。
2018-10-22 15:37
0
雪    币: 14865
活跃值: (6088)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
应该是https,如果用代理,一般用connect连接,这样抓包是加密而且无法伪造证书。
2018-10-22 17:06
0
雪    币: 199
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
wireshark也抓不到某宝打开的网页 不晓得咋回事
最后于 2020-4-23 20:00 被mazhaozi编辑 ,原因:
2020-4-23 20:00
0
雪    币: 219
活跃值: (594)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
调试支付宝特别不方便
2021-7-3 20:04
0
雪    币: 660
活跃值: (2080)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
9
前不久也遇到这样的问题, 正如一楼所说, app可以设置不走系统代理,从而导致抓不到包.  有一篇文章讲的不错:https://www.cnblogs.com/lulianqi/p/11380794.html
如果是android, 这篇文章里有讲对应解决方法了, 如果是windows 或mac , 可以用proxifier来强行转发流量到代理
2021-7-7 17:26
0
雪    币: 335
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
SPDY
2021-7-8 16:58
0
雪    币: 411
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
主要思路可以试下:
1.采用ProxyCap、proxifier等软件的方式,强制将走向定位到抓包软件的端口;
2.通用方式,将测试端安装在虚拟机中,然后将虚拟机的通讯强制指向物理机的代理或者抓包端口,这个测试过安卓虚拟机和PC虚拟机;
2021-7-8 20:39
1
游客
登录 | 注册 方可回帖
返回
//