搭建安全测试环境问题.docx

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

搭建安全测试环境问题(安卓端)

burpsuite

单独使用burpsuite进行抓包,在VPN环境下未抓到安卓测试包。

解决方案:搭建APP模拟机尝试抓包

APP模拟机

1、尝试搭建多个模拟机,出现APP包闪退情况。

尝试的模拟器:

MuMu、夜神、雷电、联想、手机模拟大师

2、“雷电模拟机”:

未出现APP闪退;

参考的教程地址:雷电模拟器配合Burpsuite抓取模拟器https数据——导入burp证书即可,本质上和浏览器导入证书是一样的-走看看()

配置过程中遇到的问题以及参考的教程(以下点好多教程编写的有误甚至没有写清楚)

A、需要问题:证书修改.cer

解决:查找相关教程操作:长按证书名字-后缀改为cer

需要问题:修改证书名字

解决:熟悉模拟器功能操作:长按证书名称

配置完成,抓包时遇到的问题:网络连接失败。

charles(由于虚拟机方式也没有抓到包,更换另外一个工具尝试)

已安装环境,待尝试抓包

结论:目前能抓到包但是无法看到解析内容。

其他APP(如JD).测试

burpsuite环境——货拉拉、京东APP验证

结论:可抓到相应包

雷电模拟机——货拉拉、京东APP验证

结论:报网络异常

charles环境——货拉拉、京东APP验证

结论:京东可正常抓包

结论:JD可抓取部分,货拉拉无法正常抓取,charles抓取工具配置正常。

文档评论(0)

易油科技首席架构师 + 关注
实名认证
服务提供商

精通系统架构设计,能够设计可扩展、高效、安全的系统。 面对复杂问题时,能够运用创造性思维找到解决方案。 带领团队落地多个大型项目。

1亿VIP精品文档

相关文档