課程學習 手機app漏洞挖掘(春秋)

2021-10-09 17:30:19 字數 656 閱讀 7523

pc端日趨飽和,移動網際網路井噴式發展,突飛猛進。幾乎每人一部手機,普遍率高。

1)檢視原始碼

①以開啟壓縮包的方式開啟apk,把其中的classes.dex剪下至dex2jar目錄下,

②在dex2jar目錄下進入cmd,輸入dex2jar.bat classes.dex 進行反編譯dex檔案得到classes_dex2jar.jar

③使用jd-gui來檢視反編譯得到原始碼。

2)apktool反編譯apk

apktool d [apk檔案] [輸出資料夾]

apktool回編譯apk

apktool b [反編譯得到的資料夾]

生成兩個資料夾build、dist,改變後的apk在dist中

①burp抓包

把burp的證書cacert.cer放在手機裡,以免抓不到http或https包。在手機的安全與隱私中安裝這個證書

②火狐模擬手機訪問

user agent switcher、wmlbrowser、xhtml mobile profile

重啟火狐,設定ua。在工具->default user agent->user agent switchen -> options -> new -> new user agent

手機APP測試

測試計畫 測試方案 測試用例 執行 很多小公司都沒有具體的需求,專案時間也比較緊,而且流程也不是很嚴謹,在這樣的情況之下,作為測試的我們,該怎樣去對專案進行用例的設計?個人覺得,專案到手,不是馬上就進入測試 工作 功能測試 流程測試 功能點測試 相容性測試 交叉測試 安裝解除安裝測試 包括應用的公升...

手機挖礦APP

當前越來越多的手機挖礦專案橫空世,抱著試試的態度,在業餘時間裡利用手機賺點小錢還是可以的。我目前在做的幾個專案,和大家分享一下。1 布洛克城 2 網易星球 3 閱讀 挖read幣,目前read已上ok交易所,不過還不能提幣到交易所,可走閒魚交易。註冊位址 4 of社群鏈 重點推薦,可以立項目的首選幣...

手機app效能測試

v1.0 bug fix a month ago gitignore initial commit 6 months ago license initial commit 6 months ago listener.apk add support test api 6 months ago read...