前言 公司业务需要,要对一个小程序进行测试,但是测试期间通过夜神模拟器登陆微信打开小程序,发现无论如何都burp抓不到目标小程序的请求包,只能获取到几个微信自己的请...
千寻笔记:app小程序信息收集与抓包反编译
前言在现在的网络环境中,各种安全问题层出不穷,不仅仅是网站,APP软件和微信小程序的安全也备受重视,本次给各位师傅们分享一些APP和微信小程序前期信息收集的方式和各种流量抓包姿势。APP篇静态APP分...
雷电APP智能分析测试报告(入手等级:4星)
满分5星,该软件之所以是4星,是因为没有达到我心目中的标准。但是推荐是因为确实够用了,方便性能强,而且能做成这样的,本人很满意,本人也根据实战,提出解决方案,希望对大家有所帮助,也希望有更多的产品让小...
app绕过root检测原理与面具+lsposed实战理论(摆烂篇)
猩红实验室 欢迎投稿分享交流  ...
App渗透环境搭建到实战
一、前言使用模拟器:MuMu模拟器 安卓模拟器下载地址:https://mumu.163.com/baiduwy;选用的安卓手机模拟器为MuMu模拟器,因为它的安卓版本是7.0...
Android渗透之脱壳实战教程
猩红实验室 欢迎投稿分享交流  ...
【移动安全】安卓常见脱壳方法
山东新潮信息专业|专注|卓越|安全声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担...
Android渗透整合工具包(工具自取)
猩红实验室 欢迎投稿分享交流 免责声明:该⽂章仅供安全学习和技术分享,请勿将该⽂章和⽂章中提到的技术⽤于违法活动上,切勿在⾮授权状态 下对其他站点进⾏测试,...
FO-HOOK取证实战数据库解密
点击蓝字 · 关注我们前言之前分析完师兄给的apk后,师兄给了下一个目标,说这是一个取证比赛的例题,涉及到密码学解密。但是因为本人这方面比较薄弱,所以在解题的时候,就用到了objection-一个基于...
Android 7.0+配置Burpsuite证书
安卓模拟器测试了各种各样的模拟器,最终还是确定了两款:1、网易Mumu模拟器网易Mumu基于Android 6,而且支持Mac和Windows双平台。是目前唯一一款支持Android 6的模拟器(x8...
12个网络工程师必备工具
工欲善其事必先利其器,优良的工具会让每一位网络工程大师们如虎添翼。快速的掌握正确的工具意味着可以轻松的完成复杂的工作。但市面上的软件工具太多,如何挑选合心称手的工具并非简单的事情。我将在文中将为你推荐...
微信小程序渗透测试
0x01 材料准备burp suite、模拟器(把微信装好)、node.js、wxappUnpacker、root explorer0x02 操作流程步骤1: 配置Burp和模拟器(模拟器需导入ca证...
19