
技术分享安卓APP抓包解决方案经验总结黑客技术零基础入门到精通教程建议收藏前言这里简单记录一下相关抓包工具证书的安装burp证书安装安装证书到移动设备导出证书openssl x509 -inform DER -in cacert.der -out cacert.pem 转换格式 openssl x509 -inform PEM -subject_hash_old -in cacert.pem 计算证书hash值把bp.pem改成727ceb75.0adb上传至设备这里以雷电模拟器为例使用mt管理器把证书从sdcard文件夹下转移到/system/etc/security/cacerts下添加读写权限重启后即可charles证书安装charles-proxy-4.6.4-win64.msi链接: https://pan.baidu.com/s/1ZNm71DIZNbjXN5eXwv6TSA?pwdm79v 提取码: m79vcharles激活码计算器https://www.zzzmode.com/mytools/charles/安装证书到移动设备保存根证书可以保存为pem格式或者cer格式接着后续可以参考前面的burp证书安装步骤filder证书安装导出证书之后参考burp证书的操作即可包括使用openssl计算格式转换hash重命名上传到模拟器移动到系统证书目录补充说明1.实际上像是bp,花瓶以及fd这些抓包工具证书的安装除了导出证书再上传的方式外还有访问代理服务器下载的方式网上有很多教程本文重点在总结抓包思路就不一一赘述了2.安装证书的目的是拦截和分析HTTPS流量。而从Android7(API24)开始系统不再信任用户级别的CA证书只信任系统级别的证书。所以如果抓包安卓7以上系统的设备安装证书的时候还要将证书移动到系统级别的证书目录例如前面burp证书导入雷电9(android9)模拟器时我们把证书从sdcard文件夹下移动到/system/etc/security/cacerts目录中。而/system/etc/security/cacerts目录正是用来存放系统级别的CA(证书颁发机构)证书的3.对于装了高版本安卓系统的真机可能无法通过命令行或者mt管理器将证书移动到/system/etc/security/cacerts目录我这里试过发现安卓10不行。此时可以通过Magisk中的Move Certificates模块将用户证书转化为系统证书。Move_Certificates-v1.9.zip链接: https://pan.baidu.com/s/1nqZxuptJIftppEQdPOSl_Q?pwd5qd5 提取码: 5qd5然后在magisk的模块栏中选择从本地安装成功后就会出现Move_Certificates模块进入设置找到安全然后进入凭据相关的一栏选择从存储中安装然后在用户中就可以看到该证书重启后它就移动到系统证书下了抓包burpsuite直接抓包条件pc和移动端设备能相互ping通bp证书导入移动端设备无检测下面以雷电模拟器为例burp设置代理雷电模拟器配置wifi代理随便选一个app抓登录的包burpsuitepostern抓包条件pc和移动端设备互通bp证书导入移动端设备无vpn流量检测如果app做了系统代理检测wifi而没做vpn代理检测的话我们可以在Android等设备上启动一个VPN服务让APP 的所有流量都先经过VPN服务再抓取APP的网络数据包而postern就是安卓的vpn全局代理工具https://pan.baidu.com/s/1ChA4svJIshOlAMcY0efZFA?pwdzkeapostern设置代理服务器服务器地址和端口号与bp的监听地址一致点击保存设置代理规则选择刚添加的burp代理组点击保存点击打开vpn若显示关闭vpn则表明已经开启了vpn再次打开app,发现抓包成功burpsuite结合proxifer限于模拟器条件模拟器模拟器导入burpsuite证书Proxifier是一款强大的网络工具允许用户将不支持代理的应用程序通过代理服务器进行连接。我们可以使用proxifer代理模拟器进程的流量链接: https://pan.baidu.com/s/1caU29yXbAMKYn5HRQ52Qvw?pwd81u1 提取码: 81u1proxifer设置代理服务器服务器地址和端口号与BurpSuite的监听地址一致选择HTTP/HTTPS即可设置代理规则目标程序设置为Ld9BoxHeadless.exe(LdBoxHeadless.exe负责模拟器的运行,雷电9的则是Ld9BoxHeadless.exe)将代理规则优先级提前burp配置代理设置跟proxifer的符合即可抓包adb联合burpsuite条件设备安装了burpsuite证书有时候移动设备和测试主机不处于同一网段且没有设置路由规则或者所在的无线局域网设置了ap隔离导致两设备无法互通。对于这种场景可以采用adb端口转发的方式联合burp抓包settings put global http_proxy 127.0.0.1:6789adb reverse tcp:6789 tcp:7777然后配置burp代理成功抓包adb reverse --remove tcp:6789settings put global http_proxy :0补充安卓高版本进行上述操作后连接wifi会出现一个x这是由于原生安卓系统验证wifi是否有效是去访问谷歌的服务器运行以下命令adb shell settings put global captive_portal_https_url https://connect.rom.miui.com/generate_204改为访问小米服务器开启飞行模式再关闭飞行模式即可解决posterncharlesburpsuitepostern设置添加代理服务器配置好信息后下拉点击保存添加代理规则配置好信息后点击保存然后打开vpn即可charles设置设置SSL代理代理设置然后启动SSL代理就可以抓包了联动burpsuitecharles在之前的基础上设置外部代理坐在工位上我脑海里不断浮现老张泪流满面的背影和自己倒计时的声音。是的时代像一台冰冷的机器无情地筛掉我们这些“沙子”。但那一刻一道念头劈开了我的迷茫程序员的终点从来不是因为年龄而被淘汰而是因为我们没看清方向、忽略了核心竞争力的提升。真正的终点不在年龄本身而在于不断打磨能扛起重担的本领在程序员这个行业放眼望去网络安全恰恰就是那个“越老越吃香”的行业。它不惧岁月反倒因经验积累而价值倍增资深工程师的洞悉力能应对复杂的黑客攻击行业缺口巨大国家预计2027年缺口将达327万机会遍地。转行也好继续深耕也罢只要肯学肯钻三四十岁的“高龄”反而成了金字招牌轻松拿下一份不菲的收入。如果你是也准备转行学习网络安全黑客或者正在学习这些我购买的资源可以分享给你们互勉①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】