美文网首页
app测试之绕过https强校验的几个姿势

app测试之绕过https强校验的几个姿势

作者: _阿烨_ | 来源:发表于2018-03-09 18:34 被阅读0次

关于https强校验或者说ssl双向认证

http://blog.csdn.net/ma_chun_hui/article/details/51934784

测试app是否开启https强校验

  • 开启burp,设置侦听8888端口
  • 手机设置代理,为电脑ip的8888端口
  • 手机安装burp的证书
  • 测试能否抓百度的包和app的包

如果百度的包能抓并能解析,app的包不能抓,而且app有网络错误等提示,那就是开了https强检验,这一个测试项就是安全

抓不了包,但又要求测其它与web交互的测试项

  • 可以装xposed,并安装JustTrustMe模块。可以绕过,但是xposed对手机安卓版本有要求,风险也高

  • 非root下也可以装xposed,尝试 http://vxposed.com/?from=singlemessage

  • 不装xposed,root下用Frida绕过https强校验

参考链接
https://www.anquanke.com/post/id/86507
https://www.frida.re/docs/android/
https://github.com/frida/frida/releases

下载 frida-server-10.6.59-android-arm64.xz,解压后传入手机
adb push frida-server-10.6.59-android-arm64 /data/local/tmp/
我push后直接就安装了arm,生成可执行文件frida-server-10.6.5

adb shell "chmod 755 /data/local/tmp/frida-server-10.6.5
adb shell "/data/local/tmp/frida-server-10.6.5 &"

电脑下载 frida 和 frida-android-repinning.js
pip install frida
wget https://techblog.mediaservice.net/wp-content/uploads/2017/07/frida-android-repinning_sa-1.js

下载burp的der证书,并改名为cert-der.crt
adb push cert-der.crt /data/local/tmp/
frida -U -f com.xxxx -l frida-android-repinning.js --no-pause
image.png

如果是越狱的ios也可以用Frida的方法,或者装 SSL Kill Switch插件

相关文章

  • app测试之绕过https强校验的几个姿势

    关于https强校验或者说ssl双向认证 http://blog.csdn.net/ma_chun_hui/art...

  • Android App—HTTPS证书校验绕过

    前言: Android渗透过程中,会经常遇见https证书校验,不能抓取数据包。就比如我手机无法Root,每次都要...

  • Android渗透测试HTTPS证书校验绕过

    日常Android渗透过程中,会经常遇见https证书校验(http就不存在证书校验了,直接抓包便可),不能抓取数...

  • 2017-12-26

    如何编写App测试用例 对于APP和Web 项目的测试用例遵循的原则是:第一步:校验功能入口 ;第二步:校验页面的...

  • webview漏洞

    1. webView绕过证书校验漏洞(客户端访问使用Https协议加密的url时,如果服务器证书校验错误,客户端应...

  • iOS 破解https双向认证进行抓包

    本文主要介绍通过越狱手机,安装插件的方式破解HTTPS双向认证进行抓包(至于hook绕过HTTPS证书校验的方法有...

  • Android签名爆破Kstool工具使用

    背景 重打包签名后需要绕过签名校验,可以使用kstoolsGithub: https://github.com/f...

  • 绕过WTS-WAF进行sql注入

    偶然看到一个网站存在sql注入,但是有waf,随手测试就绕过了,很简单的绕过姿势。(全程打马) 很明显语句被拦截了...

  • 安卓应用通信安全(四)

    本文主要介绍绕过 SSL 校验的相关方法和知识。文中用到的 vuls 漏洞应用及工具可以在https://gith...

  • Windows备忘录

    开启administrator账户 绕过开机密码的姿势 绕过bios密码的姿势 IIS 默认网站路径 c:\ine...

网友评论

      本文标题:app测试之绕过https强校验的几个姿势

      本文链接:https://www.haomeiwen.com/subject/qhiyfftx.html