当前位置: 首页 > wzjs >正文

长沙培训网站建设参考网是合法网站吗?

长沙培训网站建设,参考网是合法网站吗?,秀米h5页面怎么制作,网页设计登录界面模板好久好久没有发东西了。主要是懒。。。 这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。 问题描述 1. 一台安卓手机,装了面具,可以拿到root 2. 电脑上有burp,设置代理 3.手机和电脑连同一个网段&…

好久好久没有发东西了。主要是懒。。。

这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。

问题描述

1. 一台安卓手机,装了面具,可以拿到root

2. 电脑上有burp,设置代理

3.手机和电脑连同一个网段,手机wifi 也设置代理,跟burp proxy设置一样。

4 手机浏览器的流量能抓到,测试app没反应

问题原因

大概就说ssl pinning的问题。。。

JADx去看了下代码,也确实是实施了SSL pinning

SSL pinning证书锁定是一种增强应用程序安全性的技术,防止中间人攻击,证书欺骗

怎么破

frida+objection

pip install frida

pip install frida-tools

pip install objection

1. 查看frida版本,frida --version

为了保证pc端和手机端版本一致,去下载相同版本的frida-server push到安卓手机中

2. 查看手机架构(  例如 Arm64 v8a。。。)

adb shell getprop

看下面这个的数据 ro.prodcut.cpu.abi

3 跟进版本和手机架构去下载相应的 frida-server ​​​​​​Releases · frida/frida

4 adb push frida sever到安卓手机里,记得先解压哈。。

5 chmod+x ,然后 root 权限运行server, ps看下是不是运行中。。。

6 pc端 object -g 包名 explore

7 在objection 上禁用app root 和ssl pinning 

android root disable

android sslpinning disable

done 大功告成,可以burp愉快的抓包了。。。

关于objection 可以看下 GitHub - sensepost/objection: 📱 objection - runtime mobile exploration

http://www.dtcms.com/wzjs/162680.html

相关文章:

  • 中建南方建设集团网站小说推广平台有哪些
  • 百度网址ip地址哪里能搜索引擎优化
  • 怎么做软文链接打开后是自定义网站4001688688人工服务
  • 辽宁建设厅规划设计网站崇左seo
  • 做网站需要哪几个板块黄页网站推广公司
  • 网站建设的指导书重庆关键词自动排名
  • 山东德州网站建设哪家便宜自己的网站怎么样推广优化
  • 网站架设新闻媒体发稿平台
  • 国家建设部网站首页百度客户端登录
  • 天津做网站外包公司上海网站seo策划
  • 网站屏蔽国内ip百度搜索什么关键词能搜到网站
  • 海口网球场新站seo优化快速上排名
  • 简要说明开发网站的步骤新疆疫情最新情况
  • 大发快三网站自做免费建立一个网站
  • 岳阳建设商城网站公司百度指数的需求指数
  • 山西住房与城乡建设部网站广告平台推广渠道
  • 西安自助建站做网站seo排名技巧
  • wordpress后台菜单管理seo外包公司一般费用是多少
  • 网站制作五个界面市场营销策划案的范文
  • 珠海软件开发公司抖音seo公司
  • 网站标题的写法微信推广软件有哪些
  • 长葛网站制作seo的搜索排名影响因素主要有
  • 济南资海网站建设公司seo是搜索引擎营销吗
  • 北京网站建设备案英文seo实战派
  • 河间哪里有做网站的seo的定义
  • 电子商务网站建设题目最常用的几个关键词
  • c# 网站开发教程aso是什么意思
  • 甜品网站网页设计代码内容营销的4个主要方式
  • wordpress好吗杭州seo哪家好
  • 义乌网站建设公司排名软文营销范文