今天测试一个https网站的时候,发现通过burpsuit中转的数据包没有返回值,这是什么情况,刚开始以为是网站做了https双向认证,在错误的思路上面测试了好久,想把网站的证书导出来,然后导入到BP里面去,但是网站证书只能导出为test1.cer格式,使用证书转换 ...
今日收到客户发来的一个app,说要逆向,在木木浏览器安装了一个最新版本的app,结果发现闪退,应该和安卓版本有关系,然后在自己手机上安装这个app,没有问题,但是使用charles却抓不到包。 很纳闷,搜索了一下找到了答案,来源 安卓 . 以上 https 是不会走自己安装的证书的 ...
2020-07-21 22:50 0 1481 推荐指数:
今天测试一个https网站的时候,发现通过burpsuit中转的数据包没有返回值,这是什么情况,刚开始以为是网站做了https双向认证,在错误的思路上面测试了好久,想把网站的证书导出来,然后导入到BP里面去,但是网站证书只能导出为test1.cer格式,使用证书转换 ...
遇到APP无法抓包怎么办比如:现金借款app如果一打开抓包工具(Charles,Fiddler)出现以下情况可以用以下方法解决: 安装插件 1.安装Xposed Installer安装器2.VirtualXposed_0.18.2.apk 插件3.JustTrustMe.apk 插件链接 ...
fiddler抓包+安卓模拟器完成手机app抓包的配置:fiddler抓包+雷电模拟器 完成手机app抓包的配置 其实在安卓真机上弄比在虚拟机上弄更麻烦一点,它们的步骤都差不多一样,就是在安卓真机上弄完这个操作后还要下载xposed和JustTrustMe模块,所以前面的操作都可以根据上面 ...
#### 有时候app抓不到包,这不是工具的问题,而是你没有搞清楚网络协议, ### 网络协议 网络协议,比如http协议,这是全球通用的,大家约定好的,你要开发软件,就要遵守这个协议, 浏览器都是只能抓到应用层, ### TCP/IP五层模型五层协议:应用层:用户使用的应用程序 ...
原文: https://blog.csdn.net/wangjun5159/article/details/52202059 fiddler手机抓包原理 fiddler手机抓包的原理与抓pc上的web数据一样,都是把fiddler当作代理,网络请求走fiddler,fiddler从中拦截数据 ...
这段时间转入移动端测试,对这块比较陌生,工作开展起来比较困难,所以好多东西都只是以解决问题为第一目标,没有去细细推敲其中原理,可能会有些语无伦次之感,但还是记一下当时解决问题的大致思路,供以后参考。 1. 免费wifi配置: 免费wifi使用时需要配置驱动。图文教程详见https ...
https://www.cnblogs.com/lelexiong/p/9054626.html 主要是最后一处引擎设置 ...
这篇长期更,记录我遇到的抓不到包的情况和解决思路 一、Burp+真机抓包 如果 app 只是检测到了模拟器环境,将 app 安装到手机上就绕过了,这里简单说一下环境配置,模拟器和手机安装证书的步骤差不多 电脑和手机(模拟器)在同一个局域网 burp -> Proxy -> ...