logo
ProfessionalCommunity Edition

Android qurilmasini Burp Suite bilan ishlashga sozlash

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 3 daqiqa

Android qurilmasini HTTP trafikni Burp Suite orqali proksilashga sozlashingiz mumkin. Bu Android ilovalarini xuddi oddiy veb-saytlar kabi sinovdan o'tkazish imkonini beradi.

Buni amalga oshirish jarayoni siz foydalanayotgan qurilma yoki emulyatorga, shuningdek Android OS versiyangizga qarab farq qiladi. Quyida umumiy ko'rsatmalar berilgan, biroq o'z muhitingizda ba'zi zarur qadamlarni qanday bajarish haqidagi tafsilotlar uchun tashqi manbalarni topishingiz kerak bo'lishi mumkin.

Ogohlantirish

Android 7 (Nougat) va undan keyingi versiyalarda bu qadamlarning ba'zilarini bajarish uchun root huquqiga ega qurilma kerak bo'ladi. Qurilmangizni root qilish uning xavfsizlik modelini tubdan buzadi, bu esa sizni zararli dasturlar va boshqa hujum turlariga duchor qilishi mumkin. Shuningdek, bu ishlab chiqaruvchi kafolatini bekor qilishi mumkin. Ushbu jarayonning biror qismini bajarishdan oldin xavfsizlik oqibatlarini to'liq tushunganingizga ishonch hosil qiling.

1-qadam: Burp'da maxsus proksi tinglovchisini sozlash

Burp Android qurilmangiz hosil qilgan HTTP trafikni ushlab qolishi uchun proksi tinglovchisini sozlab, uni ochiq portga bog'lashingiz kerak.

  1. Burp'da Settings oynasini oching.
  2. Tools > Proxy bo'limiga o'ting.
  3. Proxy Listeners ostida Add'ni bosing.
  4. Binding yorlig'ida Bind to port'ni istalgan bo'sh portga o'rnating.
  5. Bind to address'ni All interfaces qilib o'rnating.
  6. OK'ni bosing va so'ralganda kiritganlaringizni tasdiqlang.

Endi Burp belgilangan portda HTTP trafikni qabul qilib, uni nishon veb-serverga uzatishga tayyor.

2-qadam: Qurilmangizni trafikni Burp orqali proksilashga sozlash

Eslatma

Agar jismoniy qurilma emas, Android emulyatoridan foydalanayotgan bo'lsangiz, proksi tafsilotlarini emulyatsiya qilingan qurilmadagi tarmoq yoki Wi-Fi sozlamalari o'rniga emulyator sozlamalari menyusidan qo'shishingiz kerak bo'lishi mumkin.

  1. Android qurilmangizda tarmoq va internet sozlamalariga o'ting.
  2. Sinov uchun foydalanmoqchi bo'lgan Wi-Fi tarmog'ining tarmoq tafsilotlarini oching.
  3. Tahrirlash rejimiga kiring.
  4. Kengaytirilgan sozlamalarda proksini qo'lda sozlash variantini tanlang.
  5. Proxy hostname'ni Burp'ni ishga tushirayotgan mashinangizning IP manziliga o'rnating.
  6. Proxy port'ni Burp'da sozlagan yangi proksi tinglovchisiga tayinlagan portingizga o'rnating. Qo'shimcha ma'lumot uchun Burp'da maxsus proksi tinglovchisini sozlash sahifasiga qarang
  7. O'zgarishlarni saqlang va Wi-Fi tarmog'iga ulaning. Endi qurilmangizning veb-trafiki Burp orqali proksilanadi.

3-qadam: Burp'ning CA sertifikatini qurilmangizning ishonch omboriga qo'shish

Burp'ning har bir o'rnatilishi o'zining ichki sertifikat markaziga (CA) ega. Burp'da har qanday HTTPS trafik bilan ishlash uchun tegishli CA sertifikatini qurilmangizning ishonch omboriga qo'shishingiz kerak. Bu Burp'ga TLS qo'l siqish jarayonida nishon veb-server niqobiga kirish imkonini beradi. Natijada siz HTTPS trafikingizni Burp'da xuddi shifrlanmagan HTTP trafik kabi o'qiy va o'zgartira olasiz.

  1. Burp'da Settings oynasini oching.
  2. Tools > Proxy bo'limiga o'ting.
  3. Proxy Listeners ostida Import / export CA certificate'ni bosing.
  4. CA Certificate oynasida Export > Certificate in DER format'ni tanlang va Next'ni bosing.
  5. Sertifikat uchun fayl nomi va joylashuvini kiriting. E'tibor bering, .der fayl kengaytmasini aniq ko'rsatishingiz kerak.
  6. Next'ni bosing. Oyna sertifikat muvaffaqiyatli eksport qilinganini bildiradi.
  7. Sertifikatni qurilmangizning ishonch omboriga qo'shing. Buni amalga oshirish jarayoni siz foydalanayotgan qurilma yoki emulyatorga, shuningdek Android OS versiyangizga qarab farq qiladi. Buni qanday qilish haqida batafsil uchinchi tomon ko'rsatmalarini onlayn topishingiz mumkin.

Ogohlantirish

Biz sertifikatni qurilmangizning ishonch omboriga qo'shish jarayonini o'zimiz hujjatlashtirmaslikka qaror qildik. Bu qisman muhitlar o'rtasidagi katta farqlar tufayli, shuningdek bu jarayon qurilmangizni root qilishni talab qilgani uchun. Bu esa qurilmaning xavfsizlik modelini ham, ishlab chiqaruvchi kafolatini ham buzadi. Agar uchinchi tomon qo'llanmasiga amal qilayotgan bo'lsangiz, jarayonning biror qismini bajarishdan oldin xavfsizlik oqibatlarini to'liq tushunganingizga ishonch hosil qiling. Xususan, to'liq tushunmagan hech qanday buyruqni bajarmang.

4-qadam: Konfiguratsiyani sinab ko'ring

Konfiguratsiyani muvaffaqiyatli yakunlaganingiz va sinovni boshlashga tayyor ekanligingizga ishonch hosil qilish uchun:

  1. Burp'da Proxy > Intercept yorlig'iga o'ting.
  2. Intercept funksiyasini yoqish uchun tugmadan foydalaning.
  3. Android qurilmangizda brauzerni oching.
  4. HTTPS'dan foydalanadigan istalgan saytga o'ting. Agar konfiguratsiyani muvaffaqiyatli yakunlagan bo'lsangiz, sahifa hech qanday xavfsizlik ogohlantirishlarisiz yuklanadi va siz trafikingizni Burp'ning Proxy > HTTP history yorlig'ida ko'rishingiz kerak.

Ushbu maqola foydali bo'ldimi?