当前位置: 首页 > wzjs >正文

上海住远建设工程监理公司网站百度在线扫题入口

上海住远建设工程监理公司网站,百度在线扫题入口,上海网站建设 上海网站制作,网页美工设计工作流程好久好久没有发东西了。主要是懒。。。 这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。 问题描述 1. 一台安卓手机,装了面具,可以拿到root 2. 电脑上有burp,设置代理 3.手机和电脑连同一个网段&…

好久好久没有发东西了。主要是懒。。。

这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。

问题描述

1. 一台安卓手机,装了面具,可以拿到root

2. 电脑上有burp,设置代理

3.手机和电脑连同一个网段,手机wifi 也设置代理,跟burp proxy设置一样。

4 手机浏览器的流量能抓到,测试app没反应

问题原因

大概就说ssl pinning的问题。。。

JADx去看了下代码,也确实是实施了SSL pinning

SSL pinning证书锁定是一种增强应用程序安全性的技术,防止中间人攻击,证书欺骗

怎么破

frida+objection

pip install frida

pip install frida-tools

pip install objection

1. 查看frida版本,frida --version

为了保证pc端和手机端版本一致,去下载相同版本的frida-server push到安卓手机中

2. 查看手机架构(  例如 Arm64 v8a。。。)

adb shell getprop

看下面这个的数据 ro.prodcut.cpu.abi

3 跟进版本和手机架构去下载相应的 frida-server ​​​​​​Releases · frida/frida

4 adb push frida sever到安卓手机里,记得先解压哈。。

5 chmod+x ,然后 root 权限运行server, ps看下是不是运行中。。。

6 pc端 object -g 包名 explore

7 在objection 上禁用app root 和ssl pinning 

android root disable

android sslpinning disable

done 大功告成,可以burp愉快的抓包了。。。

关于objection 可以看下 GitHub - sensepost/objection: 📱 objection - runtime mobile exploration

http://www.dtcms.com/wzjs/442117.html

相关文章:

  • 天津做不锈钢的网站制作网页完整步骤代码
  • 学校网站设计流程品牌策划方案模板
  • 摄影 wordpress兰州seo优化
  • 网站改中文谷歌推广开户
  • 网站开发大数据搜索
  • 哪些网上订餐的网站做的好我对网络营销的理解
  • wordpress移动端添加广告位百度网站优化方案
  • 网站网站建设微信crm系统
  • 网站怎么去优化网络推广方案范文
  • 莱芜做网站的公司深圳seo优化培训
  • 重庆建网站多少钱北京seo服务
  • 网址导航网站域名注册后如何建网站
  • 青海小学网站建设太原百度seo排名软件
  • 建设网站0基础需要学什么深圳网站建设资讯
  • 长春火车站最新消息企业如何做网站
  • 网站备案号添加超链接上海网站seo外包
  • wordpress如何装修品牌seo如何优化
  • 网站开发logo橙子建站官网
  • wordpress caller_get_posts网络优化工程师吃香吗
  • 网站建设是干什么企业网站建设目标
  • 政府类门户网站的制作seo网络推广公司排名
  • 官网的网站开发费用市场调研报告最佳范文
  • 网站做排名有用吗优化疫情防控措施
  • 电销管理系统哪个好用成都百度推广和seo优化
  • 网站建设注意深圳网站建设公司
  • 京东客网站怎么做的近两年成功的网络营销案例及分析
  • visual studio 做网站搜索引擎广告案例
  • 网站备案平台查询系统外贸订单一般在哪个平台接
  • 海门网站建设网络营销该如何发展
  • 宝塔默认安装wordpressseo实战密码第三版pdf