APP各种抓包教程(续篇)

admin 2023年2月16日08:53:27评论119 views字数 535阅读1分47秒阅读模式

前言

请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
这段时间在r0ysue肉丝大佬的星球,看到有篇骚操作的文章,但是由于最近的工作任务有点多,所以就拖了一段时间才写篇笔记记录一下。有时候在使用我上一次我发表的 APP各种抓包教程[1] 可以去进行抓包,但是它抓取的是流量包.pcapng,所以对于渗透测试人员在测试的时候可能就会有点不方便,因为一般抓到的包都希望能转发数据包到Burpsuite这个抓包神器进行工作测试。这时候就会陷入一种困境,就会想是不是我已经使用了目前主流常见的抓包方式都抓不了,别人应该也抓不了,那么目标APP应该就相对安全了?不,这不可能的,毕竟漏洞不去挖掘,永远都会存在,至于怎样去挖掘它,就要看渗透测试人员如何用什么方式去绕过进行测试抓包。

环境:

Pixel3 Android 11 (已root),IP地址:192.168.5.234 Charles 4.6.2 Burpsuite Pro v2021.2 Windows 10 ,IP地址:192.168.5.109手机和PC电脑处于同一个局域网状态下

❗️❗️❗️注:以下的抓包方式都不需要在手机里设置WiFi代理

原文始发于微信公众号(XRSec):APP各种抓包教程(续篇)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月16日08:53:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   APP各种抓包教程(续篇)https://cn-sec.com/archives/1554604.html

发表评论

匿名网友 填写信息