以前遇到过很多非法网站的APP,只知道是通过模拟器+手机+burp等工具去抓包,找url、找IP,特别想知道除了这些还能从APP里获得哪些比较有价值的东西,比如幕后开发人员、敏感信息泄露等等 ,小弟不才,特开此贴集思广益,取取经。
可以review代码,看看是否有一些残留的test,可能会有开发者的一些敏感信息
常规测试就像你说的抓包测试,其他的可以用ApkIDE或者其他工具反编译查看源码里的信息。(最好是没加壳的)
AppInfoScan走一波把url全提出来,然后通过在线的反编译网站看看有没有敏感信息,然后自己再抓包、反编译看看有没有其他东西