红队攻防渗透技术实战流程:红队资产信息收集之绕过抓包限制

本文介绍了红队在渗透测试中如何进行资产信息收集,特别是如何绕过抓包限制。内容涵盖手工收集方法,如证书绕过、使用各种抓包工具如Fastboot、ADB、HttpCanary、Packet Capture等。同时讨论了SSL相关技巧,如JustTrustMe++和强制走代理的策略。此外,还提到了逆向工程中可能用到的工具,如脱壳和解码工具,并推荐了自动化脚本工具如lamda和frida_ui_tools。
摘要由CSDN通过智能技术生成

手工收集
一般是通过抓包收集接口数据或者逆向获取配置数据。

抓包可能会需要进行证书绕过、绕过抓包限制等。

Fastboot & ADB

HttpCanary

Packet Capture

Wicap

Fildder+Burpsuite

Mitmproxy

Charles

Frida

SSL相关:JustTrustMe++/TrustMeAlready/SSLUnpinning/Inspeckage

强制走代理:ProxyDroid/Droni+Burpsuite

综合性安卓抓包/逆向/HOOK自动化脚本工具:lamda/r0capture/fridaUiTools/frida_hook_libart

常用的软件简记

逆向可能会需要进行脱壳/解码等。

幸运破解器

核心破解

BlackDex

fdex2

FART

Android Killer

午夜神大佬应用集

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

HACKNOE

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值