论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
安全
›
数据安全
›
移动安全APP--Frida+模仿器,模仿器+burp联动 ...
移动安全APP--Frida+模仿器,模仿器+burp联动
瑞星
金牌会员
|
2024-11-18 06:44:08
|
显示全部楼层
|
阅读模式
楼主
主题
967
|
帖子
967
|
积分
2901
最近测APP被通报了,问题点测得比较深,涉及到frida和burp抓包,一般在公司大概会有网络的限制,手机没办法抓包,我就直接在模仿器上试了,就在这记录一下安装过程。
目次
一、Frida安装
二、burp与清闲模仿器联动
一、Frida安装
Frida需要python3情况的支持,在这我就不说python3的安装过程了网上也不少,或者直接和kali里面的联动一下也可以。
那么首先就是测试一下自己的电脑上有没有python3情况。
以上,就说明自己电脑上的python情况是正确的。
接下来https://github.com/frida/frida/releases【frida下载地址】
如果是用手机的话,就下载arm64的,如果是模仿器就下载x86-64的,这块肯定要注意,不然后面会报错。
下载好以后,解压。
利用adb把文件传到模仿器。
这里大概有人没有adb,我就大概说一下adb的安装。
<https://dl.google.com/android/repository/platform-tools-latest-
windows.zip>【adb下载地址】
下载好以后,也是一样解压到一个文件当中,adb需要添加一下情况变量。
复制一下adb.exe文件地点路径。
添加好以后,cmd下令测一下是否安装乐成。
看到这个就说明安装乐成了。
那么要利用adb向模仿器传文件肯定需要把adb和模仿器联起来,利用adb connect
127.0.0.1:【模仿器端标语】这里差别模仿器端标语不一样,可以自己百度一下。
然后测试一下是否链接乐成。
如上图所示adb与模仿器链接乐成,这里就可以利用adb把文件传到模仿器。
adb push frida路径 /data/local/tmp/重定名文件名
然后adb shell进入到模仿器路径下面。
给frida-server文件权限chmod 777 frida-server
最后就是运行frida:./frida-server
这块要是输完以后卡在这了就说明启动了,可以利用下令验证一下,重新打开一个cmd下令板。
利用这两个下令都验证一下如果都出现如图所示内容,证实frida启动乐成。
二、burp与清闲模仿器联动
首先确认一下自己电脑的IP,然后将burp中代理IP改成自己电脑一样地址的谁人。
在浏览器中安装burp证书,直接地址搜。IP:端口
下载完成后直接双击
选择受信任机构就安装乐成了。
然后再把浏览器中的证书导出来,直接在浏览器设置中搜证书,如下图。
修改格式为.cer。
下载好以后打开模仿器
改好之后保存。
可以直接把文件保存在共享文件路径下。
之后直接在模仿器文件中找证书。
确定文件路径以后,安装证书。
这里有的人是灰的点不了,那是因为你的文件保存的时间没改后缀,.cer后缀才可。
之后就会输入密码,然后就乐成了,在模仿器中打开浏览器就可以看到burp以及可以拿到数据了。
学习网络安全技能的方法无非三种:
第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序计划、计算机构成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技能,信息检索、舆情分析等。
第二种是自学,就是在网上找资源、找教程,或者是想办法熟悉一-些大佬,抱紧大腿,不外这种方法很耗时间,而且学习没有规划,大概很长一段时间感觉自己没有进步,容易劝退。
如果你对网络安全入门感爱好,那么你需要的话可以点击这里
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
瑞星
金牌会员
这个人很懒什么都没写!
楼主热帖
复习一下Linux常用命令,孰能生巧~ ...
OpenSSL RSA相关基本接口和编程示例 ...
2022护网面试题总结
一次服务器被入侵的处理过程分享 ...
适用于顺序磁盘访问的1分钟法则 ...
内网安全-横向移动(1)
kubernetes入门
Oracle实现金额小写转大写函数 ...
Java-泛型机制详解
Iceberg在袋鼠云的探索及实践 ...
标签云
运维
CIO
存储
服务器
浏览过的版块
linux
信创/国产替代
人工智能
SAP
快速回复
返回顶部
返回列表