- https://www.cnblogs.com/L0ading/p/12388928.html
案例演示:">APP->WEB APP->其他 APP->逆向
#WEB抓包,其他协议抓包演示及说明
#未逆向层面进行抓包区分各协议测试
#逆向层面进行提取APK代码层面数据
#https://www.cnblogs.com/L0ading/p/12388928.html
案例演示:
漏洞发现-APP应用之漏洞探针类型利用修复
#思路说明:
反编译提取URL或抓包获取URL,进行WEB应用测试,如不存在或走其他协议的情况下,需采用网络接口抓包进行数据获取,转至其他协议安全测试!
APP->WEB APP->其他 APP->逆向
#WEB抓包,其他协议抓包演示及说明
#未逆向层面进行抓包区分各协议测试
#逆向层面进行提取APK代码层面数据
#https://www.cnblogs.com/L0ading/p/12388928.html
案例演示:
- 抓包工具WEB协议面使用说明
- 抓包工具非WEB协议面使用说明
- 安卓逆向便捷APK一键提取URL演示
- 利用Burp筛选及联动功能打出军体拳
- 模拟器四个违法案例APP安全分析测试
涉及资源:
https://www.wireshark.org/download.html
https://www.charlesproxy.com/latest-release/download.do
https://github.com/huolizhuminh/NetWorkPacketCapture/releases
https://pan.baidu.com/s/1UGro7nQoBpT9vYRONsQi4w提取码:xiao