摘要: 2-burpsuite使用简介 1. 代理配置 https需导入证书 burpsuite设置 浏览器或app代理设置: 2. 请求拦截 代理设置完毕后--点击开始拦截请求--使用浏览器或app访问需测试请求 3. 请求扫描及设置 抓包后选择需要进行漏洞扫描的请求(可单选,可多选,可配置)--右键选择 阅读全文
posted @ 2020-07-30 14:55 小鱼儿_summer 阅读(770) 评论(0) 推荐(0) 编辑
摘要: 1. 最终确定使用产品 burpsuite: 简介:Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。 所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。 2. 阅读全文
posted @ 2020-07-30 14:45 小鱼儿_summer 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 查看设备连接: adb devices 查看包名:adb shell pm list packages -3 com.itien.cashloan com.kreditqksp.kreditq adb shell monkey -p com.itien.cashloan --throttle 100 阅读全文
posted @ 2020-07-30 14:43 小鱼儿_summer 阅读(342) 评论(0) 推荐(0) 编辑