先在BurpSuite導出CA證書,在BurpSuite剛剛添加代理服務的下面點擊Import/export CA certificate,在導出DER格式的證書,下一步,保存到后綴名為cer的文件,拖到Android里,或者直接在Android的瀏覽器上輸入http://burp/下載CA證書到Android本地,不過下載完要改后綴名為CER或者CRT。
在Android里打開設置,點擊(Security)安全,(Install from SD card)從SD卡里安裝證書,打開剛才拖進的文件隨便起一個名字就可以了,再設置一個密碼,要不要在任務通知欄顯示看自己喜歡。
現在在去抓https協議就不會彈框警告了,當然也可以抓到APP的。
Charles
設置在菜單Help里找到SSL Proxying -->Save Charles Root Certificate,文件格式選CER。安裝到Android,在Charles里選中HOST右鍵單擊Enable SSl Proxying,就可以抓這個網站了。