APP安全 - Postern 绕过客户端检测抓包

admin 2023年5月5日22:48:21评论35 views字数 1257阅读4分11秒阅读模式


声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

现在只对常读和星标的公众号才展示大图推送,建议大家把渗透测试网络安全 设为星标”,否则可能看不到了

APP安全 - Postern 绕过客户端检测抓包

0x00 前言

目前市场上大多数的 APP 都针对客户端做代理检测,最典型的场景就是无法通过 WiFi 代理抓取 APP 数据包,但很少会对 APP 经过 VPN 的流量做检测,因此可以通过在 Android 等设备上启动一个 VPN 服务,让 APP 的所有流量都先经过 VPN 服务,再抓取 APP 的网络数据包。在前面的文章介绍了使用 HttpCanary 进行 VPN 代理抓包,但只能在 HttpCanary 软件上做操作,分析抓包等操作比较繁琐,而通过 Postern 工具可以将经过 VPN 的 APP 流量进一步转发给 BurpSuite 等抓包分析工具更方便做 APP 测试。

0x01 工具简介

Postern 是一个基于 VPN 的 Android 全局代理工具,并且可将 VPN 流量进行二次转发。支持的代理协议有:SSH,Shadowsocks,SOCKS5,HTTPS/HTTP CONNECT,gfw.press。

APP安全 - Postern 绕过客户端检测抓包

0x02 下载安装

百度云备用下载,直接安装 APK 到 Android 设备上即可。

链接: https://pan.baidu.com/s/1R1cEv94L19lDf7sYlTDFrQ 提取码: puer

0x03 抓包教程

前提条件:

  • 一台电脑设备安装 BurpSuite 工具;

  • 一台 Android 设备安装 Postern 工具,并且安装 BurpSuite 的 CA 证书;

  • 所使用设备在同一局域网下,例如连接同一个 WiFi 网络;

先在电脑上运行 BurpSuite 工具,设置监听地址为同一局域网的本地 IP 及端口号。

APP安全 - Postern 绕过客户端检测抓包

Android 设备安装好 Postern 工具后,打开 Postern 主界面,添加代理服务器,设置服务器地址和端口号与 BurpSuite 的监听地址一致,选择 HTTPS/HTTP 代理类型,点击保存。

APP安全 - Postern 绕过客户端检测抓包

打开左上角的菜单,选择配置规则,添加规则。

APP安全 - Postern 绕过客户端检测抓包

选择匹配所有地址,通过代理链接,选择刚添加的 BurpSuite 代理组,勾选抓包,之后保存,开启 VPN 抓包即可。

APP安全 - Postern 绕过客户端检测抓包

上述步骤全部执行完成后,将 Postern 工具挂后台运行,手机状态栏可以看到 VPN 的图标,表示启动成功,然后打开要抓包测试的 APP 尝试刷新功能页面。

APP安全 - Postern 绕过客户端检测抓包

最后,在电脑的 BurpSuite 上可以接收到 Android 设备上 Postern 工具 VPN 服务流量转发的 APP 数据包。

APP安全 - Postern 绕过客户端检测抓包

关 注 有 礼



关注本公众号回复“718619
可以免费领取全套网络安全学习教程,安全靶场、面试指南、安全沙龙PPT、代码安全、火眼安全系统等

APP安全 - Postern 绕过客户端检测抓包 还在等什么?赶紧点击下方名片关注学习吧!

欢 迎 私 下 骚 扰




APP安全 - Postern 绕过客户端检测抓包

文章作者: LuckySec

原文地址:http://www.luckysec.cn/posts/e2137d5d.html


原文始发于微信公众号(渗透测试网络安全):APP安全 - Postern 绕过客户端检测抓包

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月5日22:48:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   APP安全 - Postern 绕过客户端检测抓包http://cn-sec.com/archives/1709358.html

发表评论

匿名网友 填写信息