APP之抓包

burp抓不到APP数据包的两个情况:

1,SSL Pinning(又叫“ssl证书绑定“),客户端在收到服务器的证书后,对该证书进行强校验,验证该证书是不是客户端承认的证书,如果不是,则直接断开连接。ssl pinning是将服务端证书直接内置在APP当中,当APP与服务端建立连接期间,收到服务器证书后,先用内置的证书校验服务器证书是否合法,不合法就断开。

使用Xposed + JustTruestMe绕过SSL pinning

1,下载逍遥模拟器,配置低版本的安卓模拟器

2,下载xposed.apk并安装。

https://dl-xda.xposed.info/modules/de.robv.android.xposed.installer_v33_36570c.apk

第一次安装,点击安装更新

3,下载JustTrustMe

https://github-releases.githubusercontent.com/22237092/bffc307e-c416-11e5-8d4e-4f0a0f6ad917?X-Amz-Algorithm=AWS4-HMAC-SHA256&X-Amz-Credential=AKIAIWNJYAX4CSVEH53A%2F20210309%2Fus-east-1%2Fs3%2Faws4_request&X-Amz-Date=20210309T023158Z&X-Amz-Expires=300&X-Amz-Signature=05f449436ad17e11f7a96f90d2a392375caf31f3f5dee2a762ff70154243b79a&X-Amz-SignedHeaders=host&actor_id=0&key_id=0&repo_id=22237092&response-content-disposition=attachment%3B%20filename%3DJustTrustMe.apk&response-content-type=application%2Fvnd.android.package-archive

勾选模块 就可以抓到的包了

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值