今日收到客户发来的一个app,说要逆向,在木木浏览器安装了一个最新版本的app,结果发现闪退,应该和安卓版本有关系,然后在自己手机上安装这个app,没有问题,但是使用charles却抓不到包。 很纳闷,搜索了一下找到了答案,来源 安卓 7.0 以上 https 是不会走自己安装的证书的 ...
今天测试一个https网站的时候,发现通过burpsuit中转的数据包没有返回值,这是什么情况,刚开始以为是网站做了https双向认证,在错误的思路上面测试了好久,想把网站的证书导出来,然后导入到BP里面去,但是网站证书只能导出为test .cer格式,使用证书转换工具portecler提示需要密码和私钥,证书转换失败了。 在网上搜了很久也没有找到类似的场景,于是只好把问题发给了rebeyond ...
2019-11-18 18:00 0 334 推荐指数:
今日收到客户发来的一个app,说要逆向,在木木浏览器安装了一个最新版本的app,结果发现闪退,应该和安卓版本有关系,然后在自己手机上安装这个app,没有问题,但是使用charles却抓不到包。 很纳闷,搜索了一下找到了答案,来源 安卓 7.0 以上 https 是不会走自己安装的证书的 ...
1,安装好bp工具以后,在pikachu靶场中进行爆破,因为pikachu被安装在本地,所以我们应该配置本地代理服务器来使用bp的工具进行爆破pikachu, 首先我们应该确定一个浏览器进行相关工具的配置,浏览器的种类很多,但网络上大多数都使用火狐浏览器进行相关的配置 ...
#### 有时候app抓不到包,这不是工具的问题,而是你没有搞清楚网络协议, ### 网络协议 网络协议,比如http协议,这是全球通用的,大家约定好的,你要开发软件,就要遵守这个协议, 浏览器都是只能抓到应用层, ### TCP/IP五层模型五层协议:应用层:用户使用的应用程序 ...
这段时间转入移动端测试,对这块比较陌生,工作开展起来比较困难,所以好多东西都只是以解决问题为第一目标,没有去细细推敲其中原理,可能会有些语无伦次之感,但还是记一下当时解决问题的大致思路,供以后参考。 1. 免费wifi配置: 免费wifi使用时需要配置驱动。图文教程详见https ...
原文: https://blog.csdn.net/wangjun5159/article/details/52202059 fiddler手机抓包原理 fiddler手机抓包的原理与抓pc上的web数据一样,都是把fiddler当作代理,网络请求走fiddler,fiddler从中拦截数据 ...
2种方式:1 正确配置证书;2 如果没有正确配置证书,在代理服务器的防火墙上添加例外 https://zhidao.baidu.com/question/24442720394558052 ...
遇到APP无法抓包怎么办比如:现金借款app如果一打开抓包工具(Charles,Fiddler)出现以下情况可以用以下方法解决: 安装插件 1.安装Xposed Installer安装器2.VirtualXposed_0.18.2.apk 插件3.JustTrustMe.apk 插件链接 ...
fiddler抓包+安卓模拟器完成手机app抓包的配置:fiddler抓包+雷电模拟器 完成手机app抓包的配置 其实在安卓真机上弄比在虚拟机上弄更麻烦一点,它们的步骤都差不多一样,就是在安卓真机上弄完这个操作后还要下载xposed和JustTrustMe模块,所以前面的操作都可以根据上面 ...