apk和小程序测试 学js代码

news/2024/7/20 1:15:17 标签: 小程序

1.小程序通信 

https 通信 大部分  只要是http协议所以漏洞都可能有 

因为apk和小程序https  抓到报文 搞到web渗透 

抓不到包 加密咋办 

对称加密   因为密钥在源代码里  

所以逆向 找到js代码  然后找到密钥 

路径 小程序 

工具 wxapkg  扫描小程序 (反编译工具)

程序 scan 

路径不在这里 

解包

点击回车 

位置

找到servier 

找到里面的 网站地址 

ctrl+f   https搜索 

看看连接 

小程序所有资产都是我的   抓包 

2.找到api   

api接口   

作用   接口 可以不登录访问 叫做未授权漏洞 

3.info  信息 

apk渗透  应用 

提取敏感证书 

apkAnalyser  工具 

双击 exe 

把app放进去 直接双击小程序 

然后会解析出来 

重要的抓包  证书 

夜神模拟器 

证书   

加密问题 

证书下载 

打开bp代理 

安卓证书 

bp证书不可安装到安卓上   借助openssl转换证书 

格式 

安装

直接全部下一步 

添加环境变量 

桌面上 

计算 

开始 

提权 

放证书 

上bp

手机配置 


http://www.niftyadmin.cn/n/5098192.html

相关文章

Python多进程之分享(multiprocessing包)

threading和multiprocessing (可以阅读Python多线程与同步) multiprocessing包是Python中的多进程管理包。与threading.Thread类似,它可以利用multiprocessing.Process对象来创建一个进程。该进程可以运行在Python程序内部编写的函数。该Process对象与Thread对象的…

SDK入门

目录 控制台程序 与 Windows程序 Windows程序与Console程序入口的区别 代码编写区别 SDK 基本概念 VS2019 SDK VS2019创建桌面应用程序 ANSI 与 Unicode TCHAR char wchat_t 解决编码的影响 MessageBox() 第一个SDK程序 MessageBox函数 控制台程序 与 Windows程序 …

安装njnx --chatGPT

gpt: 要在 Debian 11 上安装 Nginx(通常称为 "nginx"),您可以使用 apt 包管理器执行以下步骤: 1. **登录到您的 Debian 11 服务器**。您可以使用 SSH 客户端以 root 或具有管理员权限的用户身份登录。 2. **更新软件…

人大与加拿大女王大学金融硕士项目——立即行动,才是缓解焦虑的解药

!在这个经济飞速的发展的时代,我国焦虑症的患病率为7%,焦虑已经超越个体范畴,成为整个社会与时代的课题。焦虑,往往源于我们想要达到的,与自己拥有的所产生的差距。任何事情,开始做远比准备做更会给人带来成…

接口自动化测试持续集成,Soapui接口功能测试参数化

按照自动化测试分层实现的原理,每一层的脚本实现都要进行参数化,自动化的目标就是要实现脚本代码与测试数据分离。当测试数据进行调整的时候不会对脚本的实现带来震荡,从而提高脚本的稳定性与灵活度,降低脚本的维护成本。Soapui最…

Windows设置开机自启

Windows设置开机自启 一:添加服务二:添加注册表三:添加本地组策略四:添加启动文件夹五:添加任务计划程序 启动优先级:服务>注册表>启动文件夹>任务计划 一:添加服务 注:命…

【数据结构】线性表(一)线性表的定义及其基本操作(顺序表插入、删除、查找、修改)

目录 一、线性表 1. 线性表的定义 2. 线性表的要素 二、线性表的基本操作 三、线性表的顺序存储结构 1. 定义 2. 顺序表的操作 a. 插入操作 b. 删除操作 c. 查找操作 d. 修改操作 e. 代码实例 一、线性表 1. 线性表的定义 一个线性表是由零个或多个具有相同…

Kubernetes基础(六)-常见 Kubernetes Pod 驱逐场景

Kubernetes Pod 被驱逐是什么意思? 它们被终止,通常是没有足够资源的结果。但是为什么会这样呢? 驱逐是指派给节点的Pod 被终止的过程。 Kubernetes 中最常见的情况之一是Preemption,为了在资源有限的节点中调度新的 Pod&#…