摘要: 上篇文章介绍了Burpsuite如何抓取使用了SSL或TLS传输的Android App流量, 那么使用Fiddler的时候其实 也会出现与burpsuite同样的情况,解决方案同样是需要将Fiddler证书导入到移动设备中,下文中介绍了Fiddler的 证书导出过程,导入到移动设备的步骤请参考Bu 阅读全文
posted @ 2016-10-26 14:33 北海悟空 阅读(2339) 评论(0) 推荐(0) 编辑
摘要: 一、问题分析 一般来说安卓的APP端测试分为两个部分,一个是对APK包层面的检测,如apk本身是否加壳、源代码本身是否有恶意内嵌广告等的测试,另一个就是通过在本地架设代理服务器来抓取app的包分析是否存在漏洞。而通常使用最广泛的工具burpsuite对于采用http协议开发的app来说是可以抓包的, 阅读全文
posted @ 2016-10-26 13:57 北海悟空 阅读(7574) 评论(0) 推荐(0) 编辑