APP渗透测试环境搭建

admin 2024年2月18日22:43:14评论17 views字数 1087阅读3分37秒阅读模式

声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。

步骤
1、解bl锁
2、刷入twrp
3、安装magisk获取root
4、安装LSPosed
5、导入burp证书

解BL锁

开发者模式中找到设备解锁,根据步骤解锁

APP渗透测试环境搭建

APP渗透测试环境搭建

解锁成功,如图

APP渗透测试环境搭建

刷入twrp

从twrp官网下载对应手机型号的img文件,并重命名为twrp.img

https://twrp.me/Devices/

APP渗透测试环境搭建

APP渗透测试环境搭建

手机关机后,按住开机键+音量下键,进入fastboot模式

APP渗透测试环境搭建

下载adb工具包

https://developer.android.google.cn/tools/releases/platform-tools?hl=zh-cn

APP渗透测试环境搭建

用数据线将手机与电脑连接,通过adb工具包中的fastboot.exe刷入twrp.img

fastboot.exe flash recovery twrp.imgfastboot.exe boot twrp.img

成功刷入后会自动重启并进入twrp页面,此时可将手机关机,进入系统。

APP渗透测试环境搭建

安装magisk

下载Magisk

https://github.com/topjohnwu/Magisk/releases

APP渗透测试环境搭建由于是采用卡刷,所以需要将apk后缀改为zip,然后复制到手机中,放在一个方便找到的目录里,将手机关机,按住开机键+音量上键进入twrp,刷动下面滑块解锁。

APP渗透测试环境搭建

点击Install

APP渗透测试环境搭建

找到刚刚复制的Magisk压缩包

APP渗透测试环境搭建

刷动滑块即可自动安装

APP渗透测试环境搭建

出现Successful表示安装成功了,将手机开机

APP渗透测试环境搭建

安装LSPosed

下载zygisk版本的LSPosed复制到手机中

https://github.com/LSPosed/LSPosed/releases

APP渗透测试环境搭建打开Magisk,开启zygisk

APP渗透测试环境搭建

APP渗透测试环境搭建

找到LSPosed压缩包文件,安装即可

APP渗透测试环境搭建

安装完成后,将手机重启,下拉状态栏通过消息进入LSPosed

APP渗透测试环境搭建

出现已激活就可以正常使用了

APP渗透测试环境搭建

导入burp证书

打开burp,监听端口后,浏览器访问,下载证书

APP渗透测试环境搭建

获取证书的值

openssl x509 -inform DER -in cacert.der -out cacert.pemopenssl x509 -inform PEM -subject_hash_old -in cacert.pem

APP渗透测试环境搭建

将原证书cacert.der重命名为099af264.0

复制到手机的/system/etc/security/cacerts/目录中

APP渗透测试环境搭建

就可以抓包https的包了

APP渗透测试环境搭建

 至此,环境就布置好了

原文始发于微信公众号(信安404):APP渗透测试环境搭建

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月18日22:43:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   APP渗透测试环境搭建http://cn-sec.com/archives/2503149.html

发表评论

匿名网友 填写信息