中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

網(wǎng)站開發(fā)的需求/今日最新體育新聞

網(wǎng)站開發(fā)的需求,今日最新體育新聞,售后服務(wù)網(wǎng)點(diǎn)建設(shè)是指網(wǎng)站,辦一個(gè)購物網(wǎng)站要多少錢APP滲透抓包1.APP滲透測(cè)試原理2.安裝安卓模擬器抓包2.1.安裝模擬器2.2.設(shè)置代理下載證書2.2.1.burp suite設(shè)置代理2.2.2.瀏覽器設(shè)置代理2.2.3.下載證書2.3.模擬器安裝證書2.3.1.移動(dòng)證書2.3.2.證書設(shè)置2.4.設(shè)置代理2.4.1.設(shè)置burp suite代理2.4.2.夜神模擬器代理2.5.抓包測(cè)試2.…

APP滲透抓包

  • 1.APP滲透測(cè)試原理
  • 2.安裝安卓模擬器+抓包
    • 2.1.安裝模擬器
    • 2.2.設(shè)置代理下載證書
      • 2.2.1.burp suite設(shè)置代理
      • 2.2.2.瀏覽器設(shè)置代理
      • 2.2.3.下載證書
    • 2.3.模擬器安裝證書
      • 2.3.1.移動(dòng)證書
      • 2.3.2.證書設(shè)置
    • 2.4.設(shè)置代理
      • 2.4.1.設(shè)置burp suite代理
      • 2.4.2.夜神模擬器代理
    • 2.5.抓包測(cè)試
      • 2.5.1.開啟burp suite的攔截功能
      • 2.5.2.模擬器打開app
  • 3.其它問題
    • 3.1.調(diào)整安卓版本

1.APP滲透測(cè)試原理

??APP滲透測(cè)試和Web滲透測(cè)試基本沒有區(qū)別。APP(應(yīng)用程序,Application),一般指手機(jī)軟件。一個(gè)網(wǎng)站存在SQL注入,用PC端瀏覽器去訪問存在SQL注入漏洞,用手機(jī)瀏覽器去訪問一樣也存在SQL注入漏洞。
??正常網(wǎng)站的交互: 瀏覽器——>網(wǎng)站
??APP的交互: APP——>網(wǎng)站
??所以說可以抓Web網(wǎng)站的數(shù)據(jù)包,照樣可以抓APP的數(shù)據(jù)包。

2.安裝安卓模擬器+抓包

2.1.安裝模擬器

??這里我使用的是最新版的夜神模擬器,官網(wǎng)可以直接下載,而雷神模擬器可能會(huì)存在無法抓包的情況,至于其它的模擬器可以自行嘗試安裝測(cè)試,不過還是建議使用夜神模擬器。
??夜神模擬器下載地址:下載地址
在這里插入圖片描述

2.2.設(shè)置代理下載證書

??這邊使用burp suite來抓取數(shù)據(jù)包,不過也可以使用其它的抓包工具。
在這里插入圖片描述

2.2.1.burp suite設(shè)置代理

??這里首先需要將burp suite上設(shè)置好代理,代理就是127.0.0.1:8080,端口可以設(shè)置其它的,不一定非要是這個(gè)。
在這里插入圖片描述

2.2.2.瀏覽器設(shè)置代理

??這里可以使用FoxyProxy插件,將代理也設(shè)置為127.0.0.1:8080,這種我們?cè)谠L問http服務(wù)的時(shí)候就可以進(jìn)行抓包了,若抓https的包則需要安裝證書。
在這里插入圖片描述

2.2.3.下載證書

??這里使用瀏覽器訪問127.0.0.1:8080,點(diǎn)擊CA Certificate,下載證書,保存文件。
在這里插入圖片描述

2.3.模擬器安裝證書

??至于瀏覽器安裝證書可以參考我的burpsuite安裝HTTPS證書。
??參考連接:burpsuite安裝HTTPS證書

2.3.1.移動(dòng)證書

??這里需要將剛剛下載下來的證書移動(dòng)到夜神模擬器中,這里自行打開文件夾找到/storage/emulated/0/Pictures,然后將證書拖入進(jìn)去。
在這里插入圖片描述

2.3.2.證書設(shè)置

??這里需要先將名字修改為zs.cer,當(dāng)然名字可以隨意設(shè)置,然后打開設(shè)置—安全—從SD卡安裝—zs.cer—設(shè)置一個(gè)密碼—為證書命名—確定—證書就安裝了。
在這里插入圖片描述

2.4.設(shè)置代理

2.4.1.設(shè)置burp suite代理

??這里的端口同樣可以隨意設(shè)置,但是地址,需要設(shè)置本地通信地址。
在這里插入圖片描述

2.4.2.夜神模擬器代理

??夜神模擬器設(shè)置代理,到設(shè)置——>WLAN——>長(zhǎng)按WiredSSID——>修改網(wǎng)絡(luò)。
??注意這里的ip地址和端口要設(shè)burp suite一樣,修改完后保存。
在這里插入圖片描述

2.5.抓包測(cè)試

2.5.1.開啟burp suite的攔截功能

在這里插入圖片描述

2.5.2.模擬器打開app

??這里隨便在模擬器中打開個(gè)app應(yīng)用,這里也是看到成功獲取到數(shù)據(jù)。
在這里插入圖片描述

3.其它問題

??上面夜神使用的是安卓7.0版本的,那么可能會(huì)出現(xiàn)無法正常抓包的情況,因?yàn)榘沧?7.0 及以上版本安裝默認(rèn)不信任用戶自身安裝的證書。

3.1.調(diào)整安卓版本

??這里調(diào)整安卓的版本即可。
在這里插入圖片描述

http://www.risenshineclean.com/news/537.html

相關(guān)文章:

  • 做問卷的網(wǎng)站/一站式推廣平臺(tái)
  • 設(shè)計(jì)師可以做兼職的網(wǎng)站/馮耀宗seo
  • 研發(fā)網(wǎng)站要多長(zhǎng)時(shí)間/東莞做網(wǎng)站的聯(lián)系電話
  • 安卓app公司開發(fā)/seo站
  • wordpress二維碼用戶登錄/長(zhǎng)沙網(wǎng)站優(yōu)化
  • 保定網(wǎng)站優(yōu)化/百seo排名優(yōu)化
  • 域名及密碼登錄域名管理網(wǎng)站/怎么自己找外貿(mào)訂單
  • wordpress開發(fā)視頻網(wǎng)站模板下載/免費(fèi)二級(jí)域名平臺(tái)
  • 想做一個(gè)自己設(shè)計(jì)公司的網(wǎng)站怎么做/網(wǎng)絡(luò)外包運(yùn)營(yíng)公司
  • 做鮮花配送網(wǎng)站需要準(zhǔn)備什么/營(yíng)銷推廣活動(dòng)策劃方案
  • b2c 網(wǎng)站做seo優(yōu)化/蘋果看國(guó)外新聞的app
  • 徐州住房和城鄉(xiāng)建設(shè)局網(wǎng)站/互聯(lián)網(wǎng)營(yíng)銷師證書怎么考
  • 酒店加盟什么網(wǎng)站建設(shè)/百度客服聯(lián)系方式
  • 好的免費(fèi)移動(dòng)網(wǎng)站建設(shè)平臺(tái)有哪些/安慶seo
  • 樂清網(wǎng)站推廣公司/seo關(guān)鍵詞排名優(yōu)化怎樣
  • 如何開辦網(wǎng)站/東莞網(wǎng)站推廣策劃
  • 如何做搜索網(wǎng)站/seo外包公司哪家好
  • 大學(xué)社交網(wǎng)站建設(shè)日程表/品牌運(yùn)營(yíng)推廣方案
  • 青島 公司 網(wǎng)站建設(shè)價(jià)格/網(wǎng)絡(luò)營(yíng)銷推廣方案范文
  • 青島隊(duì)建網(wǎng)站/seo優(yōu)化褲子關(guān)鍵詞
  • 建設(shè)網(wǎng)站那些公司靠譜/百度網(wǎng)盟推廣
  • 訂做網(wǎng)站/四川網(wǎng)站seo
  • 做網(wǎng)站怎么租個(gè)空間/違禁網(wǎng)站用什么瀏覽器
  • 行業(yè)垂直網(wǎng)站開發(fā)/網(wǎng)絡(luò)推廣seo教程
  • 做影視網(wǎng)站用主機(jī)還是用服務(wù)器/semseo是什么意思
  • 蘇州網(wǎng)站開發(fā)公司招聘/搜索網(wǎng)站有哪幾個(gè)
  • 企業(yè)網(wǎng)站制作 深圳/免費(fèi)發(fā)布廣告的平臺(tái)
  • 有.net源碼如何做網(wǎng)站/網(wǎng)絡(luò)優(yōu)化培訓(xùn)要多少錢
  • 做動(dòng)態(tài)的網(wǎng)站的參考資料有哪些/seo排名教程
  • 天津b2b網(wǎng)站建設(shè)公司哪家好/化工seo顧問