移动APP渗透测试
谢公子
《域渗透攻防指南》作者,国内知名攻防渗透专家。一个小帅哥,热爱技术,追求完美,有追求!擅长渗透测试、红蓝对抗、内网渗透、域渗透、云安全。
展开
-
配置夜神模拟器抓包
在渗透测试中,经常会碰到需要测试app的情况。用手机测试则会很不方便,所以我们一般都会用模拟器来安装app测试。这里我们使用的是夜伸模拟器。 安装好夜伸模拟器后,我们如何配置模拟器,使burp能抓取到模拟器内app的数据包呢? burp配置 首先,配置burp,这里先用ipconfig查看当前的ip地址(wifi或网线的地址),然后配置完成即可 模拟器配置 我们打开设置——>WLAN,然后长按WiredSSID——>修改网络 高级选项——>代理——>手动原创 2020-10-10 22:34:16 · 7936 阅读 · 6 评论 -
APP的编译和反编译
目录 Apktool的准备 Apktool解压APP Apktool打包APP 对APP进行签名 dex2jar反编译APP JD-GUI的使用 baksmali反编译.dex文件 smali编译成.dex文件 对APP进行渗透测试,那么就需要对APP本身的客户端安全做一个检测。所以就需要对APP进行解压、反编译等操作。APP文件的后缀名为.apk。APP反编译软件有个组合套餐:...原创 2019-09-09 15:11:24 · 3785 阅读 · 0 评论 -
ADB调试工具的使用
ADB(Android Debug Bridge)安卓调试桥,ADB工具是可以方便调试安卓应用的工具。 ADB的安装 下载ADB工具,解压, 将ADB工具的目录加入系统环境变量中,打开CMD窗口,输入adb,看到如下说明ADB工具安装成功 ADB连接安卓设备 ADB连接实体机 电脑和Android手机连接到同一网络,Android用数据库连接到PC,Android开启USB调试...原创 2019-09-10 21:36:42 · 4624 阅读 · 0 评论
分享