APP攻防

信息收集

  • APP-外在抓包-Fd&茶杯&Burp
  • APP-外在封包-封包监听工具
  • APP-内在提取-AppInfoScanner
  • APP-内在搜索-反编译载入IDEA
  • APP-资源提取-安装包&资源文件
  • APP-框架使用-Xposed&JustTrustMe

fiddler

1、安装证书

然后设置-WLAN-高级设置-安装证书-安装FidderRoot.cer 即可使用。

2、设置app系统代理

APP攻防_第1张图片

 3、设置fiddler代理

APP攻防_第2张图片

 封包监听工具 打开选择进程 就可以用

APP攻防_第3张图片

 AppInfoScanner

需要1.8以上的jdk 及python3以上环境

收集资产信息  ip  网址等

python app.py android -i 555.apk

APP攻防_第4张图片

你可能感兴趣的:(java,开发语言)