当前位置: 首页 > wzjs >正文

上海住远建设工程监理公司网站互联网销售是做什么的

上海住远建设工程监理公司网站,互联网销售是做什么的,网站建设的背景音乐,做搜狗网站排名软件好久好久没有发东西了。主要是懒。。。 这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。 问题描述 1. 一台安卓手机,装了面具,可以拿到root 2. 电脑上有burp,设置代理 3.手机和电脑连同一个网段&…

好久好久没有发东西了。主要是懒。。。

这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。

问题描述

1. 一台安卓手机,装了面具,可以拿到root

2. 电脑上有burp,设置代理

3.手机和电脑连同一个网段,手机wifi 也设置代理,跟burp proxy设置一样。

4 手机浏览器的流量能抓到,测试app没反应

问题原因

大概就说ssl pinning的问题。。。

JADx去看了下代码,也确实是实施了SSL pinning

SSL pinning证书锁定是一种增强应用程序安全性的技术,防止中间人攻击,证书欺骗

怎么破

frida+objection

pip install frida

pip install frida-tools

pip install objection

1. 查看frida版本,frida --version

为了保证pc端和手机端版本一致,去下载相同版本的frida-server push到安卓手机中

2. 查看手机架构(  例如 Arm64 v8a。。。)

adb shell getprop

看下面这个的数据 ro.prodcut.cpu.abi

3 跟进版本和手机架构去下载相应的 frida-server ​​​​​​Releases · frida/frida

4 adb push frida sever到安卓手机里,记得先解压哈。。

5 chmod+x ,然后 root 权限运行server, ps看下是不是运行中。。。

6 pc端 object -g 包名 explore

7 在objection 上禁用app root 和ssl pinning 

android root disable

android sslpinning disable

done 大功告成,可以burp愉快的抓包了。。。

关于objection 可以看下 GitHub - sensepost/objection: 📱 objection - runtime mobile exploration

http://www.dtcms.com/wzjs/391854.html

相关文章:

  • 网站中页面链接怎么做的免费seo网站诊断免费
  • 小型的企业网站郑州最新通告
  • 网站建设的一些问题搜索引擎关键词优化有哪些技巧
  • 网站构建免费优化方案官方网站
  • 公司部门章有法律效力吗长沙seo排名外包
  • 黑龙江建设教育信息网站首页深圳百度百科
  • 金融网站设计欣赏在线识图
  • 网站开发那种语言百度一下你就知道 官网
  • 医疗网站被黑后可以做排名搜狗链接提交入口
  • 个人网页优秀作品河南郑州网站推广优化外包
  • 北京著名网站设计公司免费的h5制作网站模板
  • 08影院wordpress主题app排名优化公司
  • 企业手机网站建设市场分析站长之家素材网站
  • 做游戏代练的网站百度竞价什么意思
  • 江苏苏中建设集团股份有限公司网站seo研究中心怎么了
  • 网站建设微信公众号小程序app舆情分析报告范文
  • 家庭网络如何做网站服务器seo每日一帖
  • 色情网站怎么做网络广告策划流程有哪些?
  • 专做定制旅游网站有哪些你就知道
  • 河南省建设部省厅网站网络营销学什么内容
  • 提供常州网站建设福州百度快速优化排名
  • 衡水微信网站建设湖南网站设计
  • 网站建设人员构成什么是seo标题优化
  • 常宁网站开发整站关键词排名优化
  • 做调查问卷赚钱网站国外镇江推广公司
  • 做房产的网站排名整合营销传播成功案例
  • 视频网站怎么建疫情最新数据消息
  • 做诈骗网站网站推广优化是什么意思
  • 重庆推广网站排名宁波seo搜索优化费用
  • 人大家网站建设seo优化运营