文章目录 APK与小程序渗透1. APK2. 小程序2.1 源代码2.2 小程序的默认下载位置 3. 安装证书3.1 openssl配置环境变量3.2 安装证书 APK与小
由于APK和小程序与服务器通信还是采用的是https协议,只是使用了加密。只要获取到了Http的请求报文就可以回归到WEB渗透的层面。然后就可以直接抓包,分析流量数据包的特征。
抓不到小程序的包怎么办?或者对服务器之间的通信进行了加密如何解决?
双击apkAnalyser.exe后生成apps和result(结果)两个文件夹,随后将要需要渗透的小程序移动到apps中然后双击apkAnalyser.exe,结果生成在result中。


将小程序放在apps目录中,再次双击apkAnalyser.exe。

结果目录中

accessKey.txt文件

apkanalyser
模拟器抓包,或者手机抓包

cmd运行该文件,查看系统上安装了哪些小程序

回车进行解包

返回exe文件位置,生成了一个目录,该目录里面就是小程序的源码。


解包工具
burp证书格式不能直接安装到Android系统上,需要借助openssl工具转换证书格式。

高版本安卓不信任bp,安装证书
开启代理然后url中输入https://

执行如下命令
openssl x509 -infORM DER -in cacert.der -out cacert.pemopenssl x509 -inform PEM -subject_hash -in cacert.pem 
运行后发现生成了一个cacert.pem文件,将7bf17d07对该文件进行重命名设置后缀名为0。

nox是夜神模拟器,adb可以进入安卓系统的模拟shell,可以以linux终端的形式进入安卓系统,也可以直接在真实机复制粘贴某些文件,直接放在虚拟程序中。
# 进入nox目录的bin目录F:\ruanjian\夜神模拟器\Nox\bin> adb.exe devices # 查看模拟器是否启动adb.exe rootadb.exe remount# 将证书放到夜神模拟器的目录下adb.exe push ./7bf17d07.0 /system/etc/security/cacerts/ adb.exe shell # 获取shellchmod 644 /system/etc/security/cacerts/7bf17d07.0# 权限修改reboot 
配置BurpSuite


重新启动夜神模拟器,点击设置,选择无线网络。



只需要点击模拟器上的小程序即可

BurpSuite中就会有相应的数据包

来源地址:https://blog.csdn.net/weixin_58783105/article/details/133895057
--结束END--
本文标题: APK与小程序渗透
本文链接: https://www.lsjlt.com/news/494384.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
2024-01-21
2023-10-28
2023-10-28
2023-10-27
2023-10-27
2023-10-27
2023-10-27
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0