安卓端小黃鳥抓包,請求注入

preface

昨天在地鐵上看了個小視頻, 是 用小黃鳥直接在手機上進行抓包的, 感覺很方便啊,對於 測試 , 定位測試或者生產上的問題

此款工具不僅可以抓包還算可以 對請求數據進行注入不進行演示

手機端直接進行 改包, 很棒棒的功能, 我們在 pc端 一般可以通過 charles, fiddler, postman, burpsuite 進行改包測試

下載 apk

破解版,用的開心了您嘞

百度網盤鏈接:
提取碼:qd6l

操作流程

如果需要 安裝 ssl 證書,直接安裝即可

添加 目標應用

在這裏插入圖片描述

在這裏插入圖片描述

開始抓包

在這裏插入圖片描述

總結

  1. 安卓版本 7(大概)以後系統不信任用戶的證書,需要 root 權限可以使用用戶證書
  2. 測試機器 vivo 安卓 5.0 的機器 對於 小黃鳥和 charles 抓包都沒有問題
  3. 有個 叫 太極 的apk 可以在 非 root 情況下,提升用戶權限
    3.1. 簡單嘗試了下,效果不是很理想, 期待後續改進
    3.2. 太極官網
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章