Skip to main content

APP-安卓9模拟器抓包设置-绕过双向验证

·63 words·1 min
IIIIIIIIIIII
Author
IIIIIIIIIIII
A little bit about you

APP-安卓9模拟器抓包设置-绕过双向验证-自动扫描工具推荐
#

实现系统证书安装
#

我们先看看用户证书怎么装的

使用模拟器-逍遥安卓9版本 这版本用户模式不能抓包了必须系统证书才可以

adb工具platform-tools_r34.0.4-windows
使用 frida frida-server-17.2.12-android-x86_64  必须对应本地和模拟器一致

BP开启端口8888

nmap
test

pip list 检查版本下载对应的frida上传到模拟器
adb.exe push frida-server-17.2.12-android-x86_64 /data/local

nmap
test

上传后给 chmod +x frixx 执行

本机frida-ps -U 看看能否接收

nmap
test

模拟器关闭所有

frida -U -f ddns.android.vuls -l SSLUnpinning.js  执行脚本
发现可以执行 并且成功抓包绕过证书验证

nmap
test

某tantanAPP和wzyd这样绕过 和那个面具+模块差不多的 这个更直接简单FRIDA更直观

资产收集工具:

apkleaks 好东西啊 扫描URL 端口 链接 $ pip3 install apkleaks 安装

pip3 install apkleaks  自动提取

nmap
test

mobsf

AppMessenger

Related

APP-安卓9模拟器抓包设置-安装系统BP证书
·136 words·1 min
ActiveMQ-RocketMQ-Kafka-CVE
·90 words·1 min
THINKPHP-laravel-SpringBoot-Gateway-Struct2 CVE
·97 words·1 min
Fastjson
·96 words·1 min
CVE-java-jackson-xstream-fastjson
·109 words·1 min