跳到主要内容

4 篇博文 含有标签「Android安全」

查看所有标签

捕捉 android 网络流量及中间人攻击

· 阅读需 4 分钟
admin

0x01 前言: 作为开发者或者安全研究员,开发或分析一些与网络相关的程序时,必然要涉及到 HTTP 协议,而了解信息的传输,是非常必要的。所以我们需要抓取并控制到网路流量,并且需要对中间人攻击有一定的认识。 TOC: 前言 捕捉网络流量 Charles抓包工具 利用ettercap进行中间人 MITM工具 中间人的利用 参考链接

自己动手写 drozer 模块

· 阅读需 7 分钟
admin

0x01 前言及TOC drozer 是一个 android 渗透与测试比较出名的一个框架,其源码托管在 GitHub。我们可以利用其进行一些自动化测试工作,以及测试一些拒绝式服务,写一些 exploit 等。 TOC: 前言 安装与配置 drozer 安装模块 动手写一些模块 drozer module 自动化测试脚本思考 后记