查看: 18090|回复: 1

移动安全与ip 端结合

[复制链接]
发表于 2016-5-25 12:28:21 | 显示全部楼层 |阅读模式
本帖最后由 人=族 于 2016-5-25 12:32 编辑

搜狐某app 接口存在注入 未授权访问
1首先APP 看源码找出url
2或者burp 抓包 https   ca证书要安装手机
  因为APP没有加密就简单了
App 压缩zip 格式 取得其中的 classes.dex

将要反编译的APK后缀名改为.rar或则 .zip,并解压,得到其中的额classes.dex文件(它就是java文件编译再通过dx工具打包而成的),将获取到的classes.dex放到之前解压出来的工具dex2jar-0.0.9.15 文件夹内,
在命令行下定位到dex2jar.bat所在目录,输入dex2jar.bat   classes.dex,效果如下: ....





人族.docx

1.07 MB, 下载次数: 9, 下载积分: i币 -1

回复

使用道具 举报

发表于 2016-9-24 19:39:21 | 显示全部楼层
感谢分享,学习了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 04:56 , Processed in 0.091268 second(s), 20 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部