| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> burpsuite/fiddler抓安卓app加密https数据包,解决抓包抓不到/Tunnel to的问题 -> 正文阅读 |
|
[网络协议]burpsuite/fiddler抓安卓app加密https数据包,解决抓包抓不到/Tunnel to的问题 |
目录 二、安装逍遥模拟器+Xposed+JustTrustMe框架 一、为什么会出现这种情况????????当你在测试目前大多数的手机APP应用程序时,你一定遇到过burpsuite/fiddler无法抓到数据包的情况,开始你以为只是https的问题,但是当你使用了burpsuite/fiddler伪证书也无法抓取到时,你心里除了有句“MMP……”外,你一定也在思考这其中的蹊跷。 ????????为什么https的网站使用伪证书可以抓到,而在app里面同样的方法就抓不到? 答案是: 1、app启用了SSL Pinning(又叫“ssl证书绑定“)。 2、Android7.0 之后默认不信任用户添加到系统的CA证书。 突破SSL pinning的方法最简单的就是使用Xposed+JustTrustMe 二、安装逍遥模拟器+Xposed+JustTrustMe框架2.1、安装逍遥模拟器下载地址:【逍遥安卓模拟器】安卓模拟器电脑版_安卓模拟器哪个好用_逍遥安卓模拟器下载官网 打开逍遥模拟器多开器,新建一个“安卓7.1模拟器(64位) ?2.2、下载Xposed+JustTrustMe框架我已打包好所有工具apk,下载地址: 链接:https://pan.baidu.com/s/1IO0ucXNjnd3m2BO-pJf3rw? 2.3、安装步骤:步骤1.安装xposed框架、文件管理器、终端模拟器 步骤2.安装完成后,打开一次xposed installer,然后重启一下模拟器。 步骤3.重启完成后,解压的?xposed数据放到共享目录 步骤4.xposed 放到共享目录后,通过RE管理器复制到 system目录?(不是说把xposed放到模拟器共享目录就行是导入安卓系统system目录 ) ?步骤5.导入数据后重启模拟器一次。 ?步骤6.打开 终端模拟器输入下列命令:
?步骤7.出现提示 Done后, 重启模拟器。 打开xposed 框架,显示激活。 (显示未找到匹配的zip文件。。。。。等忽略即可)模块是正常安装激活使用的,如图: 步骤8.安装JustTrustMe.apk,安装完成后,点击模块-勾选对号,不勾选不生效。 ? ?此时Xposed+JustTrustMe框架已经安装完成。 三、安装fiddler证书与抓包3.1、打开fiddler-工具-选项,红框位置勾选。 3.2、导出根证书到桌面: 3.3、复制FiddlerRoot.cer证书到逍遥模拟器中: 3.4、在模拟器中安装CA证书:设置-安全-从SD卡安装证书: 3.5、安装完成后fiddler即可抓取到app的数据了。 四、安装burpsuite证书与抓包4.1、打开burpsuite-代理-选项-导入/导出CA证书-DER格式的证书。 4.2、保存为cert.cer格式,安卓CA证书只认cer格式。 4.3、使用与3.4相同方法导入该证书,burpsuite即可抓取到app的数据了。 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 11:57:58- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |