当前位置: 首页 > news >正文

怎么恢复网站数据库文件位置优化提升

怎么恢复网站数据库文件位置,优化提升,网站制作公司徐州,棋牌,彩票网站建设好久好久没有发东西了。主要是懒。。。 这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。 问题描述 1. 一台安卓手机,装了面具,可以拿到root 2. 电脑上有burp,设置代理 3.手机和电脑连同一个网段&…

好久好久没有发东西了。主要是懒。。。

这几天在搞apk渗透,遇到了burp无法抓包问题,觉得可以写下来。

问题描述

1. 一台安卓手机,装了面具,可以拿到root

2. 电脑上有burp,设置代理

3.手机和电脑连同一个网段,手机wifi 也设置代理,跟burp proxy设置一样。

4 手机浏览器的流量能抓到,测试app没反应

问题原因

大概就说ssl pinning的问题。。。

JADx去看了下代码,也确实是实施了SSL pinning

SSL pinning证书锁定是一种增强应用程序安全性的技术,防止中间人攻击,证书欺骗

怎么破

frida+objection

pip install frida

pip install frida-tools

pip install objection

1. 查看frida版本,frida --version

为了保证pc端和手机端版本一致,去下载相同版本的frida-server push到安卓手机中

2. 查看手机架构(  例如 Arm64 v8a。。。)

adb shell getprop

看下面这个的数据 ro.prodcut.cpu.abi

3 跟进版本和手机架构去下载相应的 frida-server ​​​​​​Releases · frida/frida

4 adb push frida sever到安卓手机里,记得先解压哈。。

5 chmod+x ,然后 root 权限运行server, ps看下是不是运行中。。。

6 pc端 object -g 包名 explore

7 在objection 上禁用app root 和ssl pinning 

android root disable

android sslpinning disable

done 大功告成,可以burp愉快的抓包了。。。

关于objection 可以看下 GitHub - sensepost/objection: 📱 objection - runtime mobile exploration

http://www.rdtb.cn/news/20270.html

相关文章:

  • 自己做的网站怎么加入微信支付石家庄疫情最新消息
  • 郑州网站建设tpywlkj产品宣传方案
  • 宁波 外贸b2c网站建设公司关键词seo
  • HTML和PHP怎么做网站软件测试培训费用大概多少
  • php网站开发实训总结百度官方首页
  • 做模拟人生类的游戏下载网站sem工具是什么
  • 福建金融公司网站建设长清区seo网络优化软件
  • 招聘网站大全58同城长春网站优化平台
  • 腾讯网站建设广州网站优化推广方案
  • 公司网站空间域名建设深圳营销推广引流公司
  • 备案期间的网站打开百度全网营销
  • python在线网站青岛网站建设方案服务
  • 邯郸网站设计培训廊坊首页霸屏优化
  • 怎么去投诉做网站的公司万网建站
  • 湖州建设公司网站如何建站
  • 做卖号网站北京做网站的公司有哪些
  • 大兴区住房城乡建设委官方网站凡科建站登录
  • 做网站静态和动态宁波关键词优化平台
  • 做网站服务器哪种好跨境网站建站
  • 西安网站推广公司360收录
  • 唯品会一家专门做特卖的网站免费做网站网站的软件
  • 设计网站 常用字体千川推广官网
  • 合肥瑶海区疫情唐山seo排名外包
  • 北京知名网站广州疫情最新消息
  • 网站套用模板关键词在线下载
  • 武汉做手机网站seo管理系统
  • 微信服务号可以做万网站么线下引流推广方法
  • 国外做游戏的视频网站北京网站建设专业公司
  • 网站的充值是怎么做的必应搜索引擎入口
  • 东莞网站推广裙哪家公司做seo