APP渗透测试环境配置(Charles+雷电模拟器)
前言
记录一些自己在做APP渗透测试装环境的时候的一些问题以及解决方法,本人使用雷电模拟器配合Charles进行抓包
Charles
官方安装Chalres https://www.charlesproxy.com/
Windows给的是.appx,其实可以压缩工具打开,直接将Charles目录复制出来即可。注册码可以使用各种网站生成,比如:https://inused.github.io/pages/file/tool/CharlesKeygen.html 用户名随便填。
其他配置参考:
https://www.cnblogs.com/jiajunling/p/16160453.html
雷电模拟器
模拟器需要先开启桥接模式,在右边的”设置”->”网络”中->”自定义”,桥接网卡选择WIFI的网卡,IP填个能用的就行,网关和掩码通过电脑cmd ipconfig查看。证书的下载和上面那个链接说的差不多,手机先连接,然后访问chls.pro/ssl下载即可。不过需要将证书安装至系统信任的证书下才行,不能直接在手机中安装。
所以也可以在”Help”->”SSL Proxying”->”Save Charles root Certficate”先保存至电脑,通过adb发送到模拟器的系统目录下
详细可参考: https://www.cnblogs.com/hai-long/p/18723184
PS C:\Users\mikannse\Desktop> wsl openssl x509 -inform PEM -subject_hash_old -in Desktop.pem |
Charles抓包https包乱码解决
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 MikannseのSekai!
评论
ValineDisqus
