Я рассматривал возможность использования Burpsuite и ZAP для мобильного тестирования VAPT. Следуя инструкциям в Интернете, я выполнил следующие действия.
- Использовал диспетчер виртуальных устройств студии Android с Pixel 9 API 35 в качестве эмулятора.
- Создал сертификат в Burpsuite/ZAP с расширением .cer/.crt.
- Установил сертификат на мобильный телефон как сертификат CA.
- Передайте IP-адрес прокси-подключения Burpsuite/ZAP на телефон, где оба находятся под одним и тем же Wi-Fi-соединением.
После выполнения этих шагов Я вижу трафик только через Google Chrome, но не через какие-либо другие приложения на телефоне, поскольку он говорит, что для этих приложений, за исключением Google Chrome, нет подключения к Интернету. Так что же можно сделать???
Подробнее здесь:
https://stackoverflow.com/questions/791 ... psuite-zap