
安卓App渗透测试基础方法和工具配置
下载需积分: 30 | 135KB |
更新于2024-09-02
| 99 浏览量 | 举报
2
收藏
apk渗透测试方法基础知识点
一、基本设置
1.1 ADB连接
* 使用ADB连接模拟器,电脑使用adb devices命令查看存在的模拟器
* 手机WIFI设置:
+ 准备条件:手机必须已经root,下载一个终端模拟器用于输入命令
+ 手机接入wifi
+ 运行终端模拟器开始绑定adb端口,依次输入以下命令:su、setprop service.adb.tcp.port 5555、stop adbd、start adbd
+ 获取手机内网IP,可以直接在终端模拟器输入netcfg/ipa来查看,或者通过wifi管理后台查看
* 电脑设置:
+ 使用adb connect 172.17.233.2:5555命令连接手机
+ 使用adb devices命令查看设备列表
+ 使用adb shell命令打开shell界面
1.2 设置代理
* 模拟器设置emulator代理:
+ 使用emulator.exe -http-proxy 127.0.0.1:8888 @Android422命令设置代理
+ 错误提示:FATAL:.//android/base/sockets/SocketWaiter.cpp:88:Check failed: isValidFd(fd).fd 1032 max 1024
+ 解决方法:添加-no-audio参数,例如:emulator.exe -http-proxy 127.0.0.1:8888 -no-audio @Android422
+ 或者在虚拟机内设置代理:setting--APN--10.0.2.2:8888
* 手机WIFI设置代理:
+ setting--wifi--修改--代理--手动
+ 主机名:电脑ip端口:8888
二、渗透测试工具配置
2.1 drozer配置
* 使用adb forward tcp:31415 tcp:31415命令进行端口转发
* 在模拟器上运行drozer Agent,打开drozer服务(需要安装drozer-agent.apk)
* 使用drozer console connect 手机ip命令连接手机
三、渗透测试方法
3.1 查看本地存储
* 查看Android应用程序的本地存储数据
* 使用drozer tool进行渗透测试
本文档提供了apk渗透测试方法的基础知识点,包括基本设置、设置代理、渗透测试工具配置和渗透测试方法等内容。通过学习这些知识点,可以帮助读者更好地理解apk渗透测试方法的基础知识,并应用于实际的渗透测试工作中。
相关推荐








le3f
- 粉丝: 2
最新资源
- ASP技术构建个性化校园网站系统原理及实现
- 模拟真实考试环境的计算机一级考试软件
- 深入了解Windows XP批处理与组策略应用
- WEB投稿稿件处理系统:高效管理与维护
- 如何找出区间内约数个数最多的整数问题
- VC环境下图形剪裁技术的深入分析与应用
- 华中师范大学数学分析习题解答手册
- 探索图形学中的直线段扫描转换技术
- NXP平台设计文档核心解读与模块介绍
- 掌握AJAX技术:20个实用实例解析
- 掌握VB:自定义函数、变量及单元格条件颜色应用示例
- ASP考试系统开题报告要点解析
- J2EE框架打造高效人力资源管理系统
- Bugzilla 3.2.2 所需的Perl模块解析
- SVN1.4.8中文包安装与使用指南
- 掌握版本控制:深入介绍TortoiseSVN-1.4.8
- 深入探索C++_VC在面向对象程序设计中的应用
- 手机建站新时代:掌上名店V1.0软件全面介绍
- 掌握Excel高级技巧,提升管理效率电子教案
- 9.9秒跑表设计与单片机C程序实现
- 《数据结构(C语言版)习题集》完整答案解析
- Photoshop插件分享:AV.Bros效果增强工具
- 免费学习C++实现计算机图形学多边形剪裁
- BOSO思科路由器安装图解教程详解-vba技术联盟