반응형
기존 방식으로 안드로이드에서 Burp Suite를 잡으면 잡히지 않는 현상이 발견되었다.
요번에는 새로운 방식으로 Burp Suite를 잡는법을 소개하겠다.
준비물
(1) adb
(2) burp
1. 모바일 폰을 노트북에 연결 (단, 노트북과 모바일 기기는 같은 네트워크로 구성되 있어야 한다.)
2. 모바일 기기 네트워크 설정 관리에서 프록시를 수동으로 전환 후 노트북 IP와 포트로 변경 (노트북<->모바일 기기 MITM)
3. Brup Suite에서 Proxy Listeners 포트를 *.8080으로 Add 후 Running 체크
4. http://burp를 접속한 후 CA Certificate 클릭
5. cacert.der 다운로드
6. cacert.der를 cacert.cer로 변경 후 클릭하여 인증서 이름 아무렇게나 입력 후 확인
7. adb shell로 안드로이드에 접속 및 su로 접근
8. cd /data/misc/user/0/cacerts-added 로 접근
9. ls -l로 방금 추가된 항목 확인 후 해당 인증서 마운트
-> 마운트 명령어 : mount -o rw,remount /system
10. 해당 인증서를 mv 명령어를 통해 /system/etc/security/cacerts 경로로 이동
11. 모바일에서 프록시가 잡히는것을 확인
반응형