当前位置: 首页 > wzjs >正文

上海住远建设工程监理公司网站海豹直播nba

上海住远建设工程监理公司网站,海豹直播nba,建设一个怎样的自己的网站首页,能看的网站给我一个呗好久好久没有发东西了。主要是懒。。。 这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。 问题描述 1. 一台安卓手机,装了面具,可以拿到root 2. 电脑上有burp,设置代理 3.手机和电脑连同一个网段&…

好久好久没有发东西了。主要是懒。。。

这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。

问题描述

1. 一台安卓手机,装了面具,可以拿到root

2. 电脑上有burp,设置代理

3.手机和电脑连同一个网段,手机wifi 也设置代理,跟burp proxy设置一样。

4 手机浏览器的流量能抓到,测试app没反应

问题原因

大概就说ssl pinning的问题。。。

JADx去看了下代码,也确实是实施了SSL pinning

SSL pinning证书锁定是一种增强应用程序安全性的技术,防止中间人攻击,证书欺骗

怎么破

frida+objection

pip install frida

pip install frida-tools

pip install objection

1. 查看frida版本,frida --version

为了保证pc端和手机端版本一致,去下载相同版本的frida-server push到安卓手机中

2. 查看手机架构(  例如 Arm64 v8a。。。)

adb shell getprop

看下面这个的数据 ro.prodcut.cpu.abi

3 跟进版本和手机架构去下载相应的 frida-server ​​​​​​Releases · frida/frida

4 adb push frida sever到安卓手机里,记得先解压哈。。

5 chmod+x ,然后 root 权限运行server, ps看下是不是运行中。。。

6 pc端 object -g 包名 explore

7 在objection 上禁用app root 和ssl pinning 

android root disable

android sslpinning disable

done 大功告成,可以burp愉快的抓包了。。。

关于objection 可以看下 GitHub - sensepost/objection: 📱 objection - runtime mobile exploration

http://www.dtcms.com/wzjs/43871.html

相关文章:

  • 做线上兼职哪个网站比较靠谱关键词优化一年的收费标准
  • 收录快的网站国内新闻最新消息
  • 服装公司网站建设策划百度ai入口
  • 给传销做网站网站seo优化多少钱
  • 网站轮播图怎么做南京百度推广优化
  • 新疆机票网站制作下载百度app到桌面
  • 旅游网站建设方案背景描述搜索引擎算法
  • 用手机看网站源代码济南seo官网优化
  • 购买备案域名seo专员是做什么的
  • airbnb网站特色莆田网站建设优化
  • 深圳集团网站建设案例电子商务网站建设方案
  • 网站主页设计模板图片360网站收录提交入口
  • 淄川网站建设yx718外贸google推广
  • 利用wps做网站郑州网站公司哪家好
  • 高校建设人事处网站的意义晋城网站seo
  • 深圳创业板股票代码无锡seo
  • 盐城整站优化营销策划公司取名大全
  • 宁波市内做公司网站的公司潮州网络推广
  • 做系统哪个网站好最新全国疫情实时大数据
  • iphone做网站服务器如何推广品牌
  • 石家庄建设集团网站流量推广平台
  • 常州哪些网站公司做的好处上海搜索引擎优化公司排名
  • axure做网站下拉菜单seo推广公司
  • 网站建设运营有限公司爱站关键词挖掘查询工具
  • 重庆市江津区城乡建设委员会网站百度站长快速收录
  • 谷歌网站推广报价哪个模板建站好
  • 公司微信网站建设方案比较好的软文发布平台
  • 网站建设销售常见问题网站排名优化培训
  • 网站建设汽车后市场分析网店代运营商
  • 武汉专业网站建设厦门seo排名公司