app抓包的另一种姿势

VSole2021-09-26 16:02:42

前言

在测试某app时发现无法常规抓包,于是用端口转发解决了该问题。做一个记录帮助大佬们拓展思路。经过研究发现该app是在本地监听起了一个服务,用来处理业务逻辑,之后把数据进行加密发送到服务端。

抓包分析

1.常规抓包分析

小弟先是尝试常规的抓包方案,在WiFi里面设置代理,然后burp+xp模块justTrustMe。疯狂操作之后发现根本没包过来,于是猜测是用tcp传输的。

2.肉丝大佬的r0capture也没成功,这里不多bb

3.tcpdump抓包尝试

直接抓全部网卡流量,保存到login.pcap

./tcpdump -i any -w login.pcap

然后在app上疯狂操作,此处无图自行脑补。

把包拖回本地wireshark分析。此处直接过滤http请求

经过分析后发现http是在本地通信的,还有一些加密数据用了tcp。既然是在本地通信的,那么它本地肯定起了一个服务,我们就从这里入手。

看一下该app监听的端口

发现的确监听了一个端口,然后尝试把端口转发出来进行测试。

直接访问发现没任何反应。

猜测是不是服务端对ua有判断,接着尝试用浏览器访问发现也不行。

于是回过头来仔细分析抓到的包。

先跟着http流,能更直观的看到干了什么。

一目了然

发现请求的域名是自定义的,于是我构造一个一样的包发过去。


软件抓包
本作品采用《CC 协议》,转载必须注明作者和本文链接
免费开源 Http、Https 工具,支持 Windows、Mac、Android、IOS, 全平台系统,使用 Flutter 框架开发
最近几天一款WX小游戏火爆出圈,自己尝试通关40多次,无奈最后还是选择走捷径。首先下载Fiddler,一路正常安装就行,安装完成后进入设置。这些设置完成后,就可以进入WX小程序进行操作了。打开Fiddler后进入游戏,然后开始。这里可以看到2个map_id,不难理解这个其实就是关卡的编号。初始第一关id为80001,一直不变。第二关后id变为90015,顾名思义9月15号。拿到2个map_id后,就可以直接上手撸FiddlerScript了。
无规则封你wehcat
2021-10-09 07:28:08
莫名其妙微信被封了?微信在举报进入之前做了一个检测 如果检测到有与程序相关的CA证书就会拒绝你的访问且标记?投诉选项无固定限制?这个要跟你递交上去的“违禁词”相匹配即可找到刚刚我们设置的规则,找到含有 weixin110.qq的长按选择静态注入?滑倒最底部 有一个小铅笔图标 点击-在线编辑修改好了之后点击右上角的?
HTTPs双向认证及解决方案Https一般采用单向认证,但是一些特殊的APP在服务端也会对证书进行再次认证,这样的认证机制我们称为HTTPs双向认证。
6月11日,国务院办公厅发布《国务院2021年度立法工作计划》,要求加强重点领域、新兴领域、涉外领域立法。网络安全方面,该计划明确的立法项目括:预备提请全国人大常委会审议电信法草案;制定关键信息基础设施安全保护条例(网信办、工信部、公安部起草)、数据安全管理条例(网信办组织起草)、商用密码管理条例(密码局起草)。此外,该计划明确提出,健全规范平台企业发展、数据收集使用管理等方面的法律制度。(信息
打开VPN后,发现软件提示网络错误,关闭VPN网络连接正常,猜测软件可能有VPN检测。直接dump出dex文件。
App 服务端测试基本就是 Web 安全那一套,但如果不到服务器的?模拟器和测试手机的安版本建议在 7 以下,生态较好。
北京朝阳区人民法院认为,凌某胜、凌某瑞的行为已构成盗窃罪,分别判处有期徒刑十二年,罚金人民币二十万元,剥夺政治权利二年等。
如今,我们日常生活中每天都使用大量的物联网设备,比如智能门锁、地铁扫码闸机、早餐店收款播报音箱、汽车充电桩、上班刷脸打卡等,作为 IoT 物联网领域的开发者,你有想过背后完整的网络通信过程么?借助全球开发者使用最广泛的开源软件 Wireshark,抓取终端设备网卡通信,一切就一目了然了。你会发现终端设备先做了DNS解析,再建立 MQTT 长连接通道,订阅业务主题,上报采集
Web安全是网络渗透中很重要的一个组成部分,今天跟大家聊一下,如何在三个月内从零基础掌握Web安全。
VSole
网络安全专家