漏洞发现-APP应用之漏洞探针类型利用修复
第44天:漏洞发现-APP应用之漏洞探针类型利用修复 - 图1
#思路说明:
反编译提取URL或抓包获取URL,进行WEB应用测试,如不存在或走其他协议的情况下,需采用网络接口抓包进行数据获取,转至其他协议安全测试!

APP->WEB APP->其他 APP->逆向
#WEB抓包,其他协议抓包演示及说明
#未逆向层面进行抓包区分各协议测试
#逆向层面进行提取APK代码层面数据
#https://www.cnblogs.com/L0ading/p/12388928.html
案例演示:

  • 抓包工具WEB协议面使用说明
  • 抓包工具非WEB协议面使用说明
  • 安卓逆向便捷APK一键提取URL演示
  • 利用Burp筛选及联动功能打出军体拳
  • 模拟器四个违法案例APP安全分析测试

涉及资源:
https://www.wireshark.org/download.html
https://www.charlesproxy.com/latest-release/download.do
https://github.com/huolizhuminh/NetWorkPacketCapture/releases
https://pan.baidu.com/s/1UGro7nQoBpT9vYRONsQi4w提取码:xiao