再挖安卓app漏洞时 抓包遇到的一些坑

Posted by bfpiaoran on August 12, 2017

从前抓包的时候 设置代理直接抓是没问题的

但是在昨天对某厂的app做测试的时候发现 数据包不经过代理

先说https加密怎么弄

将手机或者模拟器设置成代理

用火狐浏览器导入证书 导出证书

在模拟器或者手机设置==》安全==》从sd卡导入证书

抓一些app有证书锁的方法

需要下载

Xposed

JustTrustMe

安装好之后就好了