移动安全

安卓模拟器 App 渗透实战:抓包、证书校验、流量转发全流程

S
system 🌱LV1 新手
2026/2/3 发布 · 1 阅读
安卓模拟器 App 渗透实战:抓包、证书校验、流量转发全流程

渗透测试核心为抓包

app测试和web测试并没有什么不同,只要让手机也能抓包就好

对bp这里进行修改【ip需电脑本地,端口随便一个未使用的即可】
图片[1]-HackTwoHub社区

评论 (1)

A
appsec_lily 2026/5/19 11:52:22

干货,收藏了。这种 JWT 的场景我之前也遇到过,当时是卡在权限维持上,楼主这么一梳理思路清晰多了。