app和小程序如何做渗透(模拟器+BP)

#利用模拟器安装apk,小程序,还是在pc端做

  1. 一、前置工作

由于高版本的安卓不能直接安装证书

1.安装adb(这步是为了安装证书)

windows下载安装adb(极其简单)_adb工具下载windows-优快云博客

2.安装openssl(这步是为了获取证书的hash标识)

环境篇-Windows下安装OpenSSL_opensslwin64下哪个-优快云博客

3.下载模拟器安装

夜神、mumu模拟器,直接官网下载完安装就行

参考材料:

Burpsuite+MuMu模拟器12抓包_mumu模拟器burp-优快云博客

二、模拟器配置

需要将系统盘置为可写,因为要加burpsuite证书导入;另外需要开启Root权限

三、修改证书

1. 访问Burpsuite证书地址, https://xxxx:port (本机ip,和自己设置的proxyport

2.下载下来的cacert.der改成.pem后缀

3.再获取下证书hash 标识,将证书改成pa5ba575.0

四、将证书放入模拟器系统证书文件目录下

五、配置WiFi代理

六、后续安装app

安装apk就可以跟手机上一样操作;burpsuite就能拦截到接口或包

方式2#手机配置证书,和PC处于同一个网络,见下篇

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值