APP渗透的简单思路

本文介绍了安卓APP渗透测试的基本思路,包括理解APK的性质,利用安卓模拟器或手机进行测试,通过反编译APK或抓包来分析APP与WEB的交互。详细讲解了如何设置代理、安装证书以捕获HTTP/HTTPS流量,以及使用Wireshark抓取其他协议的数据包,为后续的协议分析和测试铺平道路。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

目前移动端的操作系统是Android与IOS。因为苹果不是开源的,操作系统比较封闭。所以我们在对它进行反编译什么的会比较困难。大多数都是在安卓上面进行,对APK进行反编译。

什么是APK?

APK(Android application package,Android应用程序包)是安卓操作系统使用的一种应用程序包文件格式,用于分发和安装移动应用及中间件。

安卓APP测试

我们一般使用安卓模拟器或者安卓手机对APP进行测试,通过反编译APK文件或对APP进行抓包获取URL。

如果网站是使用HTTP/HTTPS协议的话,这时抓包的内容和对浏览器抓包的内容没区别。我们就可以对APP进行WEB应用测试。但是有部分APP使用的是其他协议,这时就需要使用网络接口抓包(什么协议都抓)进行获取。再对抓取的协议进行分析。

1.APP到WEB

一般使用Burpsuite,Fiddler,抓包精灵等对其进行抓取。

首先对模拟器进行设置,打开WLAN。
在这里插入图片描述
长按左键,修改网络

在这里插入图片描述

设置手动代理,

评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值