少年何妨梦摘星,敢挽桑弓射玉衡
杀软识别:https://cyberpro.com.cn/tasklist/
之前看过一本叫安卓渗透测试指南的,比较基础也容易上手,推介你看看
APP有 ios的 ,Android的,还涉及到协议分析,安装包解密。。。主要是要看懂java代码。
其实app跟web测试差不了多少,难得是你前期得克服app抓包、数据包可能加密这些问题,会抓包跟web测试流程一样,app测试多注重逻辑越权这些漏洞,SQL注入这些很少,组件漏洞就不说了,能扫的扫描器都能扫的到。多动手就学得快,开始学下个模拟器装app测试,个人偏好mumu模拟器,这个模拟器抓https的数据包相对友好些,在模拟器玩也可以装个Xposed框架学学app hook,遇到数据包加密的可能就派上用场。app反编译(其实就是解压缩)有时候可能发现有用的东西,不过现在基本都加壳,主要看解压后有没有配置信息、DB文件等。