信息打点--APP资产

网站查找

爱企查

小蓝本https://www.xiaolanben.com/
七麦https://www.qimai.cn/
点点https://app.diandian.com/

URL网站备案查APP

1.查备案信息再搜

2.网站上有APP下载

3.市场直接搜单位名称

敏感信息获取

通过获取APP配置,数据包,去获取url,api,osskey,js等敏感信息

1.资产信息---IP 域名 网站---转到对应的web测试 接口测试 服务测试

2.泄露信息---配置key资源文件---key(osskey利用,邮件配置等)

3.代码信息---java代码安全问题---逆向相关

APP中收集资产方式

1.抓包---动态表现

2.提取---静态表现&&动态调试

3.搜索---静态表现

各种提取收据的方式优缺点

抓包提取数据

优点:没有误报

缺点:无法做到完整

反编译提取数据

优点:数据较为完整

缺点:有很多无用的资产

动态调试从表现中提取数据‘

优点:没有误报,解决不能够抓包不能代理的情况

          搞逆向的人能看到实时的app调用链等

缺点:无法做到完整

问题

某app打开无数据包,登录有数据包(反编译后未找到目标资产,抓包找到了)

原因:那个登录界面是APP打包的资源,并没有对外发送数据

静态分析没有这个网址,抓包才会有

APP提取信息

静态分析

在线平台

https://www.zhihuaspace.cn:8888/

工具

MobSF

AppInfoScanner

https://github.com/kelvinBen/AppInfoScanner.git

安装依赖

   python -m pip install -r requirements.txt

运行

扫描Android应用的APK文件、DEX文件、需要下载的APK文件下载地址、保存需要扫描的文件的目录

python app.py android -i C:\Users\K\Downloads\com.longi.hrssc.apk

扫描iOS应用的IPA文件、Mach-o文件、需要下载的IPA文件下载地址、保存需要扫描的文件目录

python app.py ios -i C:\Users\K\Downloads\com.longi.hrssc.apk

扫描Web站点的文件、目录、需要缓存的站点URl

python app.py web -i <Your Web file or Save Web Dir or Web Cache Url>

动态抓包

动态调试

  • 25
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在uni-app中实现地图打点功能,你可以使用uni-app的原生API结合第三方地图插件来实现。以下是一种常见的实现方法: 1. 首先,在uni-app项目中安装并引入第三方地图插件,例如腾讯地图或百度地图。你可以通过uni-app插件市场或者npm进行安装。 2. 在需要使用地图的页面中,引入地图组件,并在data中定义相关变量,如下所示: ```vue <template> <view> <map :longitude="longitude" :latitude="latitude" :markers="markers"></map> </view> </template> <script> export default { data() { return { longitude: 0, // 经度 latitude: 0, // 纬度 markers: [], // 打点信息 }; }, }; </script> ``` 3. 在页面的`onLoad`生命周期钩子中获取用户当前位置的经纬度,并将其赋值给`longitude`和`latitude`变量: ```javascript onLoad() { uni.getLocation({ type: 'gcj02', success: (res) => { this.longitude = res.longitude; this.latitude = res.latitude; }, }); }, ``` 4. 在需要进行打点的位置,通过调用第三方地图插件的相关API来添加打点,例如: ```javascript addMarker() { const marker = { id: '1', latitude: 39.908823, longitude: 116.397470, title: 'Marker1', iconPath: 'path/to/icon.png', width: 20, height: 20, }; this.markers.push(marker); }, ``` 5. 最后,在页面中调用`addMarker`方法来添加打点,即可在地图上显示打点信息。 这是一个简单的示例,你可以根据自己的需求进行扩展和优化。记得根据使用的地图插件的文档来使用相应的API。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值