国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

安卓APP抓包解決方案(教程)

這篇具有很好參考價(jià)值的文章主要介紹了安卓APP抓包解決方案(教程)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

??在我們?nèi)粘5臐B透測(cè)試工作中經(jīng)常會(huì)發(fā)現(xiàn)手機(jī)APP抓取不到數(shù)據(jù)包的情況,本篇文章講解的是通過(guò)postern代理軟件來(lái)全局轉(zhuǎn)發(fā)流量至charles聯(lián)動(dòng)BURP來(lái)對(duì)APP進(jìn)行滲透,在這套環(huán)境配置完成之后可以為你后面的app抓包省下不少時(shí)間與麻煩。

環(huán)境準(zhǔn)備

  • kali
  • windows
  • burpsuite
  • 夜神模擬器 Android7.0以上 版本V7.0.2.2000
  • Charles
  • postern

工具簡(jiǎn)介

Charles

下載地址:https://www.charlesproxy.com/latest-release/download.do
我們可Charles是一款非常強(qiáng)大的HTTP抓包工具,通過(guò)對(duì)該軟件的設(shè)置讓其成為系統(tǒng)網(wǎng)絡(luò)訪問(wèn)服務(wù)器,即所有的網(wǎng)絡(luò)訪問(wèn)都要通過(guò)該軟件來(lái)完成,這樣它就可以輕松獲得所有HTTP、HTTPS的數(shù)據(jù)封包,監(jiān)視所有的流量包括所有的瀏覽器和應(yīng)用進(jìn)程,方便開發(fā)人員查看計(jì)算機(jī)與Internet之間的所有通信。
Charles下載后有30天免費(fèi)使用權(quán)限,過(guò)了之后可以選擇重新下載或者購(gòu)買,未激活的Charles每次只能開30分鐘,需要再次手動(dòng)開啟。

Postern

下載地址1:https://soft.clbug.com/soft/postern/
下載地址2:https://www.malavida.com/en/soft/postern/android/
Postern是一個(gè)Android下的全局代理工具。

詳細(xì)配置

安裝Postern

下載安裝包后直接拖進(jìn)模擬器中就會(huì)開始安裝。
安卓APP抓包解決方案(教程)

安裝Charles

一路下一步就ok,首先需要確保電腦里沒有charles。
安卓APP抓包解決方案(教程)

破解方法

在線工具:https://www.zzzmode.com/mytools/charles/
安卓APP抓包解決方案(教程)
隨便輸入一個(gè)字符串生成license key。
安卓APP抓包解決方案(教程)
打開charles-help填進(jìn)去就行。
安卓APP抓包解決方案(教程)

安卓導(dǎo)入Charles系統(tǒng)級(jí)證書

安卓APP抓包解決方案(教程)
生成一個(gè).pem的證書,但是安卓系統(tǒng)級(jí)的證書是.0結(jié)尾的,所以需要轉(zhuǎn)換一下,我們通過(guò)kali中的openssl來(lái)計(jì)算出文件名就可以。
此處參考文章:https://www.cnblogs.com/YenKoc/p/14376653.html
安卓APP抓包解決方案(教程)
我這里是1d5ca3e1,然后把文件改成1d5ca3e1.0就可以了。
接著通過(guò)adb shell來(lái)把文件傳到/system/etc/security/cacerts/目錄中
連接
安卓APP抓包解決方案(教程)
push(注:adb連接必須開啟開發(fā)者模式才能連接)
安卓APP抓包解決方案(教程)
給目錄讀寫權(quán)限,然后把證書復(fù)制到指定位置。
安卓APP抓包解決方案(教程)
然后重啟,輸入reboot就可以。
幾秒鐘之后重啟就可以發(fā)現(xiàn)憑據(jù)里有了charles的證書
安卓APP抓包解決方案(教程)

burp導(dǎo)入Charles的證書

打開charles - help - ssl proxying
安卓APP抓包解決方案(教程)
輸入密碼,導(dǎo)出證書
安卓APP抓包解決方案(教程)
得到一個(gè).p12的文件
安卓APP抓包解決方案(教程)
往burp中導(dǎo)入
安卓APP抓包解決方案(教程)
選擇文件,輸入密碼,導(dǎo)入成功
安卓APP抓包解決方案(教程)

Charles工具配置

首先是proxy - proxy settings
安卓APP抓包解決方案(教程)
這里我們選擇socks proxy模式,如圖配置,點(diǎn)擊ok完畢
安卓APP抓包解決方案(教程)
取消勾選windows proxy,因?yàn)槲覀儾恍枰脕?lái)抓取windows的數(shù)據(jù)包。
安卓APP抓包解決方案(教程)
然后是proxy-ssl proxy settings
安卓APP抓包解決方案(教程)
點(diǎn)add,添加:就可以了
安卓APP抓包解決方案(教程)
安卓APP抓包解決方案(教程)
ok完畢。

postern工具配置

打開軟件左上角橫杠可以看到選項(xiàng)列表。
安卓APP抓包解決方案(教程)
先配置代理
名稱隨便起,服務(wù)器地址為你自己的pc本機(jī)地址。
端口,類型要和之前charles上配置的一樣,socks5模式。
安卓APP抓包解決方案(教程)
然后postern往下滑保存就行。
接著配置規(guī)則,全刪了,配置一個(gè)就可以了。
安卓APP抓包解決方案(教程)
安卓APP抓包解決方案(教程)
這樣就配完了。
最下面那個(gè)是開關(guān),要抓包的時(shí)候開啟就可以,不抓包就關(guān)閉。
開啟右上角會(huì)有個(gè)鑰匙的圖標(biāo)。
安卓APP抓包解決方案(教程)
這時(shí)候我們就去訪問(wèn)百度去試試能不能抓到數(shù)據(jù)包。
安卓APP抓包解決方案(教程)
成功抓到。

聯(lián)合burp

因?yàn)閏harles抓包能力強(qiáng)但是不好做修改數(shù)據(jù)包之類的操作,所以我們就再做一層代理到burp來(lái)方便我們滲透測(cè)試人員。
proxy - external proxy settings
安卓APP抓包解決方案(教程)
安卓APP抓包解決方案(教程)
安卓APP抓包解決方案(教程)
記得兩個(gè)選項(xiàng)都要配置127.0.0.1:8080,因?yàn)槲覀兊腷urp就是默認(rèn)監(jiān)聽8080端口的,若不是8080,改成自己burp上監(jiān)聽的端口就可以了。
安卓APP抓包解決方案(教程)

測(cè)試結(jié)果

安卓APP抓包解決方案(教程)
成功抓到數(shù)據(jù)包,其他app自行去測(cè)試噢,據(jù)說(shuō)能抓到90%以上的app的數(shù)據(jù)包......
作者:LornaDane,原文地址:https://xz.aliyun.com/t/11817
聲明:?中所涉及的技術(shù)、思路和?具僅供以安全為?的的學(xué)習(xí)交流使?,任何?不得將其?于?法?途以及盈利等?的,否則后果??承擔(dān)。所有滲透都需獲取授權(quán)!

文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-411609.html

到了這里,關(guān)于安卓APP抓包解決方案(教程)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 安卓5.0模擬器下安裝Xposed和JustTrustMe詳細(xì)教程解決app某音抓包無(wú)網(wǎng)絡(luò)問(wèn)題附安裝包下載地址

    安卓5.0模擬器下安裝Xposed和JustTrustMe詳細(xì)教程解決app某音抓包無(wú)網(wǎng)絡(luò)問(wèn)題附安裝包下載地址

    本篇文章主要介紹如何在安卓5.0模擬器下安裝Xposed以及JustTrustMe模塊,從而來(lái)實(shí)現(xiàn)抖音app抓包無(wú)網(wǎng)絡(luò)問(wèn)題,當(dāng)然也包括抓包后HTTPS解密問(wèn)題。 環(huán)境 : Android5.0 X86 架構(gòu),模擬器使用夜深/雷電均可,也可以使用AS中的VM manager新建安卓模擬器,你也可以使用真機(jī)測(cè)試但不推薦,畢竟需

    2024年02月02日
    瀏覽(40)
  • 微信|QQ掃碼登錄網(wǎng)頁(yè)版二維碼失效問(wèn)題解決方案 網(wǎng)站無(wú)法訪問(wèn)PC網(wǎng)頁(yè)版如何解決 安卓軟件歷史版本下載 FV fooview懸浮球幫助教程

    微信|QQ掃碼登錄網(wǎng)頁(yè)版二維碼失效問(wèn)題解決方案 網(wǎng)站無(wú)法訪問(wèn)PC網(wǎng)頁(yè)版如何解決 安卓軟件歷史版本下載 FV fooview懸浮球幫助教程

    ? ? ? ?1. 手機(jī)端瀏覽器登錄網(wǎng)頁(yè)的同時(shí)再用微信或者QQ掃碼登錄出現(xiàn)二維碼失效問(wèn)題如何解決? ???????? ? ? ? ? ?2.部分網(wǎng)站無(wú)法訪問(wèn)PC網(wǎng)頁(yè)版如何解決?請(qǐng)看方案 目錄 前言 1.方案 2.方案 ? ? ? 使用Edge安卓瀏覽器訪問(wèn)電腦版網(wǎng)頁(yè) 1.操作 ? ? ? 1.1小米瀏覽器+微信(應(yīng)用

    2023年04月08日
    瀏覽(26)
  • Spring Boot 工程開發(fā)常見問(wèn)題解決方案,日常開發(fā)全覆蓋

    Spring Boot 工程開發(fā)常見問(wèn)題解決方案,日常開發(fā)全覆蓋

    本文是 SpringBoot 開發(fā)的干貨集中營(yíng),涵蓋了日常開發(fā)中遇到的諸多問(wèn)題,通篇著重講解如何快速解決問(wèn)題,部分重點(diǎn)問(wèn)題會(huì)講解原理,以及為什么要這樣做。便于大家快速處理實(shí)踐中經(jīng)常遇到的小問(wèn)題,既方便自己也方便他人,老鳥和新手皆適合,值得收藏 ?? https://mvnrepo

    2024年03月27日
    瀏覽(29)
  • 深度學(xué)習(xí)和日常代碼中遇到的報(bào)錯(cuò)匯總及解決方案,持續(xù)更新中。。。。

    本文是深度學(xué)習(xí)和日常代碼中遇到的報(bào)錯(cuò)匯總,因時(shí)間比較久,暫時(shí)都沒有圖片,只有文字描述。解決方案也大多參考網(wǎng)上的解決方案,有些有用,有些沒有效果,本文章中的問(wèn)題,也僅是本人遇到的問(wèn)題,使用列舉的方案已經(jīng)解決。 處理:調(diào)用的方法是一個(gè)類,需要先進(jìn)行

    2023年04月22日
    瀏覽(20)
  • 中間件多版本沖突的4種解決方案和我們的選擇

    中間件多版本沖突的4種解決方案和我們的選擇

    背景 在小小的公司里面,挖呀挖呀挖。最近又挖到坑里去了。一個(gè)穩(wěn)定運(yùn)行多年的應(yīng)用,需要在里面支持多個(gè)版本的中間件客戶端;而多個(gè)版本的客戶端在一個(gè)應(yīng)用里運(yùn)行時(shí)會(huì)有同名類沖突的矛盾。在經(jīng)過(guò)詢問(wèn)chatGPT,百度,google,github,和各位大佬的文章后,進(jìn)行了總結(jié)。

    2024年02月13日
    瀏覽(23)
  • fiddler抓包 雷電模擬器9(安卓9.0)教程,app加載不出來(lái)要記得移動(dòng)證書目錄

    fiddler抓包 雷電模擬器9(安卓9.0)教程,app加載不出來(lái)要記得移動(dòng)證書目錄

    使用的是網(wǎng)上的fiddler中文漢化版,按照百度搜索的教程總是有一些坑,記錄一下。 1、 設(shè)置https ,在捕獲https這邊勾上三個(gè)√,點(diǎn)擊【動(dòng)作】,生成證書,導(dǎo)到桌面。 ?2、 設(shè)置連接 ,允許遠(yuǎn)程計(jì)算機(jī)連接,勾上√,記住端口數(shù)字,這邊我是8888 ?3、在fiddler右側(cè)或ipconfig中查

    2024年01月16日
    瀏覽(35)
  • fiddler抓包PC微信小程序失敗的解決方案

    fiddler抓包PC微信小程序失敗的解決方案

    今天突然電腦端微信小程序抓不到包了 看到大佬們說(shuō)是因?yàn)槲⑿判〕绦蚨说募軜?gòu)升級(jí)了。 解決方案: 任意打開一個(gè)小程序,打開任務(wù)管理器,找到對(duì)應(yīng)的進(jìn)程。右鍵打開文件位置。 看到WechatApp.exe變成了WechatAppex.exe了,應(yīng)該是升級(jí)了。 退出電腦微信,右鍵結(jié)束小程序進(jìn)程。

    2024年02月12日
    瀏覽(30)
  • Charles--無(wú)法抓包的各類解決方案(親測(cè)有效)

    Charles--無(wú)法抓包的各類解決方案(親測(cè)有效)

    問(wèn)題1:同一wifi,無(wú)法ping通,導(dǎo)致設(shè)置代理后無(wú)法抓取數(shù)據(jù) 如果所有的設(shè)置,如證書,端口號(hào),代理都沒有問(wèn)題,需檢查手機(jī)與電腦的IP是否互通。 打開cmd–》ping手機(jī)IP: 同一wifi下電腦與手機(jī)無(wú)法ping通,不要懷疑,是路由器做了隔離限制,可以將AP關(guān)掉即可 如無(wú)法設(shè)置路由

    2024年02月03日
    瀏覽(22)
  • Fiddler 無(wú)法抓包手機(jī) https 報(bào)文的解決方案來(lái)啦??!

    Fiddler 無(wú)法抓包手機(jī) https 報(bào)文的解決方案來(lái)啦??!

    解決手機(jī)https無(wú)法抓包的問(wèn)題 當(dāng)你測(cè)試App的時(shí)候,想要通過(guò)Fiddler/Charles等工具抓包看下https請(qǐng)求的數(shù)據(jù)情況,發(fā)現(xiàn)大部分的App都提示網(wǎng)絡(luò)異常/無(wú)數(shù)據(jù)等等信息 這時(shí)候怎么解決呢? 以軟件測(cè)試面試提刷題APP為例: Fiddler上的顯示如下: https的報(bào)文不能被解密: 你可能開始找證

    2024年02月03日
    瀏覽(20)
  • android 7.0以上 https使用charles抓包 提示 unknow 解決方案

    關(guān)于android7.0以上https抓包問(wèn)題,在charles都配置好的情況下依然提示unknow,解決方案如下 一、在res-xml下新建 network_security_config.xml 文件 network_security_config.xml 中的內(nèi)容表示 系統(tǒng)的 和用戶自己的證書均被信任 二、在AndroidManifest application 中添加 然后就可以了 注意該裝的證書是少

    2024年02月16日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包