APP渗透测试环境搭建

声明

   请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。

步骤
1、解bl锁
2、刷入twrp
3、安装magisk获取root
4、安装LSPosed
5、导入burp证书

解BL锁

开发者模式中找到设备解锁,根据步骤解锁

APP渗透测试环境搭建

APP渗透测试环境搭建

解锁成功,如图

APP渗透测试环境搭建


刷入twrp

从twrp官网下载对应手机型号的img文件,并重命名为twrp.img

https://twrp.me/Devices/

APP渗透测试环境搭建

APP渗透测试环境搭建

手机关机后,按住开机键+音量下键,进入fastboot模式

APP渗透测试环境搭建

下载adb工具包

https://developer.android.google.cn/tools/releases/platform-tools?hl=zh-cn

APP渗透测试环境搭建

用数据线将手机与电脑连接,通过adb工具包中的fastboot.exe刷入twrp.img

fastboot.exe flash recovery twrp.imgfastboot.exe boot twrp.img

成功刷入后会自动重启并进入twrp页面,此时可将手机关机,进入系统。

APP渗透测试环境搭建

安装magisk

下载Magisk

https://github.com/topjohnwu/Magisk/releases

APP渗透测试环境搭建由于是采用卡刷,所以需要将apk后缀改为zip,然后复制到手机中,放在一个方便找到的目录里,将手机关机,按住开机键+音量上键进入twrp,刷动下面滑块解锁。

APP渗透测试环境搭建

点击Install

APP渗透测试环境搭建

找到刚刚复制的Magisk压缩包

APP渗透测试环境搭建

刷动滑块即可自动安装

APP渗透测试环境搭建

出现Successful表示安装成功了,将手机开机

APP渗透测试环境搭建

安装LSPosed

下载zygisk版本的LSPosed复制到手机中

https://github.com/LSPosed/LSPosed/releases

APP渗透测试环境搭建打开Magisk,开启zygisk

APP渗透测试环境搭建

APP渗透测试环境搭建

找到LSPosed压缩包文件,安装即可

APP渗透测试环境搭建

安装完成后,将手机重启,下拉状态栏通过消息进入LSPosed

APP渗透测试环境搭建

出现已激活就可以正常使用了

APP渗透测试环境搭建

导入burp证书

打开burp,监听端口后,浏览器访问,下载证书

APP渗透测试环境搭建

获取证书的值

openssl x509 -inform DER -in cacert.der -out cacert.pemopenssl x509 -inform PEM -subject_hash_old -in cacert.pem

APP渗透测试环境搭建

将原证书cacert.der重命名为099af264.0

复制到手机的/system/etc/security/cacerts/目录中

APP渗透测试环境搭建

就可以抓包https的包了

APP渗透测试环境搭建

 至此,环境就布置好了

APP渗透测试环境搭建

点击关注 不迷路

APP渗透测试环境搭建

APP渗透测试环境搭建
【APP安全】某语音交友软件算法逆向之自吐算法
【APP安全】flutter逆向某成人APP
【APP安全】某红帽成人直播APP-算法逆向分析

 WormGPT替代版,无需登录,免费使用

原文始发于微信公众号(安全小鸡):APP渗透测试环境搭建

版权声明:admin 发表于 2024年2月18日 下午4:03。
转载请注明:APP渗透测试环境搭建 | CTF导航

相关文章