当前位置: 首页 > wzjs >正文

长沙培训网站建设网络推广和网站推广

长沙培训网站建设,网络推广和网站推广,电商数据分析网站,网站优化顺义案例好久好久没有发东西了。主要是懒。。。 这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。 问题描述 1. 一台安卓手机,装了面具,可以拿到root 2. 电脑上有burp,设置代理 3.手机和电脑连同一个网段&…

好久好久没有发东西了。主要是懒。。。

这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。

问题描述

1. 一台安卓手机,装了面具,可以拿到root

2. 电脑上有burp,设置代理

3.手机和电脑连同一个网段,手机wifi 也设置代理,跟burp proxy设置一样。

4 手机浏览器的流量能抓到,测试app没反应

问题原因

大概就说ssl pinning的问题。。。

JADx去看了下代码,也确实是实施了SSL pinning

SSL pinning证书锁定是一种增强应用程序安全性的技术,防止中间人攻击,证书欺骗

怎么破

frida+objection

pip install frida

pip install frida-tools

pip install objection

1. 查看frida版本,frida --version

为了保证pc端和手机端版本一致,去下载相同版本的frida-server push到安卓手机中

2. 查看手机架构(  例如 Arm64 v8a。。。)

adb shell getprop

看下面这个的数据 ro.prodcut.cpu.abi

3 跟进版本和手机架构去下载相应的 frida-server ​​​​​​Releases · frida/frida

4 adb push frida sever到安卓手机里,记得先解压哈。。

5 chmod+x ,然后 root 权限运行server, ps看下是不是运行中。。。

6 pc端 object -g 包名 explore

7 在objection 上禁用app root 和ssl pinning 

android root disable

android sslpinning disable

done 大功告成,可以burp愉快的抓包了。。。

关于objection 可以看下 GitHub - sensepost/objection: 📱 objection - runtime mobile exploration

http://www.dtcms.com/wzjs/458007.html

相关文章:

  • 有专门做网站的公司网上广告怎么推广
  • 网站建设与运营公司财务预算四川百度推广排名查询
  • dreamweaver网站怎么做百度极速版app下载安装挣钱
  • 做爰网站贴吧百度上如何发广告
  • 学校电脑课做网站的软件win10优化大师怎么样
  • 比较好用的网站安卓优化大师app下载
  • 北京网站外包公司2345网址导航浏览器
  • 为您打造高端品牌网站如何做好网络营销?
  • 东莞网站优化科技有限公司国外网站加速
  • 网站开发和运行 法律百度客服在线咨询人工服务
  • 网站流量指标高粱seo博客
  • 网站开发站点的文件夹抖音推广平台联系方式
  • 怎样制作h5页面广州专业seo公司
  • 电子商务网站规划书百度文库官网
  • 没效果seo常用分析的专业工具
  • 公司网站备案需要每年做吗计算机培训
  • 武汉教育网站建设优化百度竞价的优势和劣势
  • 用css div做网站的首页我想做网络推广找谁
  • 做网站和彩票的同步开奖怎么做广州网络营销产品代理
  • 邢台高端网站建设适合seo的网站
  • gateface能用来做网站吗新闻媒体发布平台
  • 湖南省网站今日的最新消息
  • wordpress 表单 excel新区seo整站优化公司
  • 专业网站建设效果如何自己做一个网址
  • 我们网站的优势网上seo研究
  • 优秀国外设计网站培训班学员培训心得
  • 哈尔滨企业网站排名搜索引擎营销流程是什么?
  • 肥城做网站tahmwlkj厉害的seo顾问
  • 网站开发架构图站长之家收录查询
  • 网站建设套餐价格考研培训班集训营