学习记录-app渗透

学习记录-app渗透 注:文章仅用于学术交流,不用于其它用途 一、app渗透思路 app其实和web基本相同,可以通过多种工具如夜神模拟器等在电脑上模拟安卓环境,进行操作。操作内容和web一样,可以xss、sql注入、文件上传漏洞等等 二、实战案例 1)下载夜神模拟器,首先设置代理,让工具burp能抓到数据包 设置-wifi-手动添加代理 burp工具设置ip及端口就可以抓app的包了 我们找了一
相关文章
相关标签/搜索