当前位置: 首页 > news >正文

网站建设设计模板塘厦建设网站

网站建设设计模板,塘厦建设网站,平乡网站建设,适合新手做的网站好久好久没有发东西了。主要是懒。。。 这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。 问题描述 1. 一台安卓手机,装了面具,可以拿到root 2. 电脑上有burp,设置代理 3.手机和电脑连同一个网段&…

好久好久没有发东西了。主要是懒。。。

这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。

问题描述

1. 一台安卓手机,装了面具,可以拿到root

2. 电脑上有burp,设置代理

3.手机和电脑连同一个网段,手机wifi 也设置代理,跟burp proxy设置一样。

4 手机浏览器的流量能抓到,测试app没反应

问题原因

大概就说ssl pinning的问题。。。

JADx去看了下代码,也确实是实施了SSL pinning

SSL pinning证书锁定是一种增强应用程序安全性的技术,防止中间人攻击,证书欺骗

怎么破

frida+objection

pip install frida

pip install frida-tools

pip install objection

1. 查看frida版本,frida --version

为了保证pc端和手机端版本一致,去下载相同版本的frida-server push到安卓手机中

2. 查看手机架构(  例如 Arm64 v8a。。。)

adb shell getprop

看下面这个的数据 ro.prodcut.cpu.abi

3 跟进版本和手机架构去下载相应的 frida-server ​​​​​​Releases · frida/frida

4 adb push frida sever到安卓手机里,记得先解压哈。。

5 chmod+x ,然后 root 权限运行server, ps看下是不是运行中。。。

6 pc端 object -g 包名 explore

7 在objection 上禁用app root 和ssl pinning 

android root disable

android sslpinning disable

done 大功告成,可以burp愉快的抓包了。。。

关于objection 可以看下 GitHub - sensepost/objection: 📱 objection - runtime mobile exploration

http://www.yayakq.cn/news/85367/

相关文章:

  • 福田做棋牌网站建设哪家好wordpress的文章在哪
  • 没有公司可以注册网站吗郑州新闻发布会最新消息今天视频
  • 招标网站哪个好手机网站 开发者模式
  • 做租房网站seo网站排名优化软件
  • 建网站需要什么手需wordpress上传图片
  • 网站建设目的主要包括哪些php网站开发 总结
  • seo网站内容用手机免费制作app软件下载
  • 站长工具关键词有什么做兼职的网站比较好
  • 企业网站合同开发技术网站开发技术
  • 男女做特别污污的事情网站seo服务器配置
  • 网站收录平台做网站投入
  • 网站中英切换实例深圳网站公司建设
  • 做定制网站价格私人接做网站违法么
  • 汕头做网站厦门外贸网站建设报价表
  • 潍坊网站优化公司坑梓网站建设
  • 知名网站网页设计特色自助建站免费网站
  • 重庆网站建设重庆零臻科技价做网站需要知道的问题
  • 华为云速建站可以做英文网站石家庄在哪个省
  • 国家和住房城乡建设部网站重庆垫江网站建设
  • 汕头网站建设推广方法响应式网站pad尺寸
  • 邢台做移动网站费用网站 禁止查看源码
  • 1元网站建设精品网站制作全屋定制十大名牌是哪些
  • 网站建设与管理知识点成都市网站设
  • 怎么免费给自己建网站网站内部链接建设
  • 兰州网站制作公司如何建设微信商城网站
  • 新乡做网站公司哪家好常用个人网站是什么
  • 网站的关键词库子域名绑定wordpress子目录
  • 私人做网站图片网络的基本概念
  • 山东华邦建设网站首页百度seo排名优化技巧分享
  • 企业网站建设的注意事项无代码系统搭建平台