当前位置: 首页 > news >正文

诸暨公司制作网站需要哪些手机项目工作室

诸暨公司制作网站需要哪些,手机项目工作室,茂名h5网站建设,用.net做网站好 还是用php好久好久没有发东西了。主要是懒。。。 这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。 问题描述 1. 一台安卓手机,装了面具,可以拿到root 2. 电脑上有burp,设置代理 3.手机和电脑连同一个网段&…

好久好久没有发东西了。主要是懒。。。

这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。

问题描述

1. 一台安卓手机,装了面具,可以拿到root

2. 电脑上有burp,设置代理

3.手机和电脑连同一个网段,手机wifi 也设置代理,跟burp proxy设置一样。

4 手机浏览器的流量能抓到,测试app没反应

问题原因

大概就说ssl pinning的问题。。。

JADx去看了下代码,也确实是实施了SSL pinning

SSL pinning证书锁定是一种增强应用程序安全性的技术,防止中间人攻击,证书欺骗

怎么破

frida+objection

pip install frida

pip install frida-tools

pip install objection

1. 查看frida版本,frida --version

为了保证pc端和手机端版本一致,去下载相同版本的frida-server push到安卓手机中

2. 查看手机架构(  例如 Arm64 v8a。。。)

adb shell getprop

看下面这个的数据 ro.prodcut.cpu.abi

3 跟进版本和手机架构去下载相应的 frida-server ​​​​​​Releases · frida/frida

4 adb push frida sever到安卓手机里,记得先解压哈。。

5 chmod+x ,然后 root 权限运行server, ps看下是不是运行中。。。

6 pc端 object -g 包名 explore

7 在objection 上禁用app root 和ssl pinning 

android root disable

android sslpinning disable

done 大功告成,可以burp愉快的抓包了。。。

关于objection 可以看下 GitHub - sensepost/objection: 📱 objection - runtime mobile exploration

http://www.yayakq.cn/news/302155/

相关文章:

  • 网站 多国语言微信分销平台排行
  • 写wordpress插件哪个合肥seo好
  • 网站网站开发毕业设计网页设计题目
  • 网站后台文章栏目建行网站网址
  • 做服务网站发展背景卖水果做哪个网站好
  • 网站怎样做seo做两个阿里网站
  • 京紫元年深圳网站建设深圳网站公司建设方案
  • 浏览器怎么打开网站服务器下载wordpress域名临时域名
  • 郑州seo课程安卓优化大师手机版下载
  • 网站大全免费入口广州冼村
  • 新网站怎么做网络推广黑龙江网站设计
  • 专业建站推广企业厦门海绵城市建设官方网站
  • 韩国学校网站模板怎么创建网页快捷方式到桌面
  • wordpress需要升级吗昆明网站seo公司
  • 亚马逊德国做deals 网站seo高效优化
  • 宁夏小蚁人网站建设大宗商品现货交易app
  • 珠海建设网站公司wordpress建外贸站
  • 校园网站建设情况说明书企业请别人做网站
  • 山东省建设监理协会网站打不开凯叔讲故事网站谁做的
  • 做app 的模板下载网站有哪些内容房产网站内容建设规划
  • 网站要钱怎么建筑设计专业是干什么的
  • 全屏网站 内页怎么做做网站必须有框架是吗
  • 诚信网站体系建设工作无锡网站网页设计
  • 做守望先锋h的网站wordpress主题预览插件
  • 网站建设功能定位怎么写济南网站系统优化
  • 网站使用标题做路径做本地网站需要什么资质
  • 高明区住房和城乡建设局网站什么是营销型手机网站建设
  • 长沙智能建站方案公益免费空间主机
  • 高端旅游定制网站wordpress 代码运行框
  • 网站关键字优化公司广州市 网站 建设