安卓应用通信方式排查:Burp无法捕获目标请求怎么办?
安卓应用绕过Burp抓包的常见通信方式
当Burp只能抓到少量HTTP/HTTPS、WS请求时,应用大概率用了以下几种非标准通信方式:
- 自定义TCP/UDP套接字:很多应用会跳过HTTP/HTTPS框架,直接基于TCP或UDP底层协议自己定义通信格式。Burp默认只监听解析HTTP(S)/WS这类标准应用层协议,对这种自定义流量完全无感。
- QUIC协议(HTTP/3):基于UDP的QUIC协议现在不少应用在用来替代HTTPS,Burp默认对QUIC的支持很差,除非你手动开启相关适配配置且应用的QUIC版本兼容,否则根本抓不到这类流量。
- 证书锁定(Certificate Pinning):应用可能硬编码了信任的服务器证书哈希,拒绝Burp的CA证书,导致HTTPS请求被应用主动阻断,看起来像没抓到请求,实际是请求根本没走Burp代理。
- 绕过系统代理的私有网络实现:有些应用会自己实现网络请求逻辑,不依赖安卓系统的默认代理设置,或者调用系统隐藏的非标准网络API,这种情况下Burp作为系统级代理根本碰不到这些流量。
- 本地加密后走内部代理转发:应用先把请求加密,再通过自己内置的代理转发出去,绕过了你的Burp代理配置,只有最开始没加密的少量请求能被抓到。
- 本地设备交互+间接联网:如果应用先通过蓝牙、NFC和其他本地设备交互,再由其他设备完成联网请求,Burp自然没法直接捕获这类间接产生的流量。
内容的提问来源于stack exchange,提问作者Angel Pedroza
相关产品推荐
相关产品推荐

