声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!
APP HTTPS抓包当APP是HTTPS时,则单纯的使用Burpsuite无法抓取数据包,原因是APP启用了SSL Pinning(又叫做“SSL证书绑定”)。 至于原理就不过多的进行介绍。 收集了几个不同版本的Xposed和JustTrustMe 下载:https://pan.baidu.com/s/1V0V4MH2FLq-hp5ybX92guA 提取码:xc09
Xposed框架
JustTrustMe
安装过程
安装Xposed
1、使用夜神模拟器,安卓版本为Android 5.1.1 2、安装Xposed后 3、初始化界面(使用Xposed时需注意,尽可能安装至模拟器中,不然手机可能变砖) 4、点击OFFICIAL选项 5、点击安装/更新(完成后会再次提醒,若在模拟器中可全部确定)
6、安装完成后会进行重启(重启后可能出现各种情况,比如分辨率问题、横竖屏问题等等,属于正常,点击任何应用或重启后便恢复正常) 7、安装完成后,将JustTrustMe拖入模拟器安装即可(拖入后会提示未激活,然后点击进入Xposed界面) 8、将JustTrustMe打勾 9、然后重启模拟器即可。
至此,APP的HTTPS数据包就可以抓取到了,有需要的可以尝试一下。
Tide安全团队正式成立于2019年1月,是新潮信息旗下以互联网攻防技术研究为目标的安全团队,目前聚集了十多位专业的安全攻防技术研究人员,专注于网络攻防、Web安全、移动终端、安全开发、IoT/物联网/工控安全等方向。 想了解更多Tide安全团队,请关注团队官网: http://www.TideSec.net 或长按二维码关注公众号:
上一篇:LinuxSudo漏洞(CVE-2019-14287)分析 下一篇:大专毕业的我,用了6年拿到年薪50W |