web渗透测试漏洞流程:红队资产信息收集之绕过抓包限制

手工收集
一般是通过抓包收集接口数据或者逆向获取配置数据。

抓包可能会需要进行证书绕过、绕过抓包限制等。

Fastboot & ADB

HttpCanary

Packet Capture

Wicap

Fildder+Burpsuite

Mitmproxy

Charles

Frida

SSL相关:JustTrustMe++/TrustMeAlready/SSLUnpinning/Inspeckage

强制走代理:ProxyDroid/Droni+Burpsuite

综合性安卓抓包/逆向/HOOK自动化脚本工具:lamda/r0capture/fridaUiTools/frida_hook_libart

常用的软件简记

逆向可能会需要进行脱壳/解码等。

幸运破解器

核心破解

BlackDex

fdex2

FART

Android Killer

午夜神大佬应用集

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-28 02:32:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-28 02:32:01       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-28 02:32:01       82 阅读
  4. Python语言-面向对象

    2024-03-28 02:32:01       91 阅读

热门阅读

  1. Linux查看命令历史

    2024-03-28 02:32:01       41 阅读
  2. Leetcode225_用队列实现栈

    2024-03-28 02:32:01       42 阅读
  3. J o e r n启动!Boom Boom Boom

    2024-03-28 02:32:01       34 阅读
  4. python数据转换

    2024-03-28 02:32:01       37 阅读
  5. docker构建镜像时可能会用到的自启动命令

    2024-03-28 02:32:01       37 阅读
  6. WSL+Ununtu+Docker踩坑指南

    2024-03-28 02:32:01       38 阅读
  7. 【Python】定时更换clashx工具

    2024-03-28 02:32:01       47 阅读
  8. C语言学习笔记day15

    2024-03-28 02:32:01       42 阅读
  9. 116道网络安全面试题目总结

    2024-03-28 02:32:01       39 阅读
  10. 幸运儿(C语言)

    2024-03-28 02:32:01       40 阅读
  11. 磁盘阵列技术

    2024-03-28 02:32:01       39 阅读