导航

求APP分析工具和教程

#1
各位大佬们,小弟出来乍到,一直都在学习WEB遇到瓶颈了,想辗转战场,正在学习有关APP的安全方面,之前也弄过一段时间,但是始终没有形成成熟的思路求各位大佬赏赐一下APP的分析和教程,以及一些技巧思路,感谢!
2022-02-21
#2
https://www.bilibili.com/video/BV1HB4y1A7iZ?from=search&seid=12697637417082514704&spm_id_from=333.337.0.0
少年何妨梦摘星,敢挽桑弓射玉衡
杀软识别:https://cyberpro.com.cn/tasklist/
2022-02-21
#3
回复 2# YanXia
看了一下视频,这个视频有点老。
2022-02-21
#4
一般大公司都有设备扫啊
sbbbb.cn 网络安全导航
2022-02-22
#5
回复 4# 0xShe
设备扫好low。。用手才是王道
2022-02-22
#6
回复 5# liuzhong3639
小伙子,设备是人家花了很多时间、心思做出来的,主要就是为了解决重复用手的问题,你这倒好~~还没学会走先说别人跑的不好。
2022-02-22
#7
之前看过一本叫安卓渗透测试指南的,比较基础也容易上手,推介你看看
2022-02-22
#8
APP有 ios的 ,Android的,还涉及到协议分析,安装包解密。。。主要是要看懂java代码。
2022-02-22
#9
APP查壳,脱壳,反编译,找敏感信息
2022-02-22
#10
其实app跟web测试差不了多少,难得是你前期得克服app抓包、数据包可能加密这些问题,会抓包跟web测试流程一样,app测试多注重逻辑越权这些漏洞,SQL注入这些很少,组件漏洞就不说了,能扫的扫描器都能扫的到。多动手就学得快,开始学下个模拟器装app测试,个人偏好mumu模拟器,这个模拟器抓https的数据包相对友好些,在模拟器玩也可以装个Xposed框架学学app hook,遇到数据包加密的可能就派上用场。app反编译(其实就是解压缩)有时候可能发现有用的东西,不过现在基本都加壳,主要看解压后有没有配置信息、DB文件等。