当前位置: 首页 > wzjs >正文

长沙培训网站建设怎么做产品推广和宣传

长沙培训网站建设,怎么做产品推广和宣传,西宁 专业网站建设,惠州酒店网站建设好久好久没有发东西了。主要是懒。。。 这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。 问题描述 1. 一台安卓手机,装了面具,可以拿到root 2. 电脑上有burp,设置代理 3.手机和电脑连同一个网段&…

好久好久没有发东西了。主要是懒。。。

这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。

问题描述

1. 一台安卓手机,装了面具,可以拿到root

2. 电脑上有burp,设置代理

3.手机和电脑连同一个网段,手机wifi 也设置代理,跟burp proxy设置一样。

4 手机浏览器的流量能抓到,测试app没反应

问题原因

大概就说ssl pinning的问题。。。

JADx去看了下代码,也确实是实施了SSL pinning

SSL pinning证书锁定是一种增强应用程序安全性的技术,防止中间人攻击,证书欺骗

怎么破

frida+objection

pip install frida

pip install frida-tools

pip install objection

1. 查看frida版本,frida --version

为了保证pc端和手机端版本一致,去下载相同版本的frida-server push到安卓手机中

2. 查看手机架构(  例如 Arm64 v8a。。。)

adb shell getprop

看下面这个的数据 ro.prodcut.cpu.abi

3 跟进版本和手机架构去下载相应的 frida-server ​​​​​​Releases · frida/frida

4 adb push frida sever到安卓手机里,记得先解压哈。。

5 chmod+x ,然后 root 权限运行server, ps看下是不是运行中。。。

6 pc端 object -g 包名 explore

7 在objection 上禁用app root 和ssl pinning 

android root disable

android sslpinning disable

done 大功告成,可以burp愉快的抓包了。。。

关于objection 可以看下 GitHub - sensepost/objection: 📱 objection - runtime mobile exploration

http://www.dtcms.com/wzjs/39217.html

相关文章:

  • 戒烟网页设计作品欣赏网站优化方案怎么写
  • 有实力营销型网站建设2023年又封城了
  • 关卡页面设计seo外链技巧
  • 做生存曲线网站最新收录查询
  • ecshop商城网站建设百度爱采购服务商查询
  • 做彩票网站违法的吗公司网站费用
  • 网站性能优化怎么做中国企业100强
  • 天河网站建设技术安卓优化大师老版本
  • 公司网站建设价格表网站seo如何做好优化
  • intitle 做网站互联网营销师教材
  • 某企业网站搜索引擎优化图片外链生成工具
  • 做名片网站一键优化免费下载
  • 网站换服务器对网站排名有影响吗2021最火关键词
  • 邢台建设网对seo的认识和理解
  • 做设计想接外单去哪个网站好兰州快速seo整站优化招商
  • 巴西网站后缀seo也成搜索引擎优化
  • 深圳市公司网站建设服务机构网络公司网络推广服务
  • 如何接单做网站怎么做网络推广优化
  • 专业网站 建设公司广告软文范例大全100
  • 360免费自助建站怎么制作网站二维码
  • 做网站的人属于什么行业seo常见的优化技术
  • 工信部 网站备案 上传电子新乡seo网络推广费用
  • 专业商城网站建设报价站长工具视频
  • 怎么做网站可手机看郑州seo技术代理
  • 网站做301重定向的作用如何创建网站站点
  • 就业网站哪个靠谱aso安卓优化公司
  • 网站日期插件百度下载app
  • 网站数据分析报表创建网站步骤
  • 网站制作推广需要多少钱爱站网关键词查询工具
  • 郑州七彩网站建设公司怎么样百度推广业务员