随笔分类 -  移动安全

移动安全相关渗透测试技巧
摘要:上一次和大家介绍了手机端https抓包的初级篇,即在手机未root或者未越狱的情况下如何抓取https流量,但是当时分析应用时会发现,好多应用的https的流量还是无法抓取到,这是为什么呢? 主要原因还是客户端在实现https请求时对于证书的校验上,如果仅仅校验是否有证书但是未严格校验证书的有效性时 阅读全文
posted @ 2017-08-09 23:02 龙刃(JDragons) 阅读(8118) 评论(5) 推荐(6)
摘要:对于刚刚进入移动安全领域的安全研究人员或者安全爱好者,在对手机APP进行渗透测试的时候会发现一个很大的问题,就是无法抓取https的流量数据包,导致渗透测试无法继续进行下去。 这次给大家介绍一些手机端如何抓取https流量的技巧。 下面将主要通过两个层次篇章来逐步向大家进行介绍: 第一篇章-初级篇: 阅读全文
posted @ 2017-07-30 20:46 龙刃(JDragons) 阅读(4423) 评论(0) 推荐(0)