技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2019 iT 邦幫忙鐵人賽
0
Security
資訊安全大補帖
系列 第
37
篇
資安補帖─Day37─APP檢測
2019鐵人賽
飛飛
團隊
MeowMeow
2018-11-16 23:57:11
2939 瀏覽
分享至
前言
今天的病情好很多了
切記不要亂吃東西QQQ
我推斷是宵夜的鹹酥雞或是柳丁XD
之前有在TdohConf分享過APP檢測
今天稍微談一下我檢測時使用的手法
正文
TDOH Conf-APP檢測之經驗分享
主要是做中間人攻擊,以攔截封包的方式來查看
使用工具
軟體:Charles
硬體:小米WiFi or 任意可以架設無線基地台
手法
中間人攻擊
偽造憑證
使用Charles內建的憑證安裝在手機上面
如果該手機有做憑證綁定
就不會被攔截到封包
會出現error
留言
追蹤
檢舉
上一篇
資安補帖─Day36─OSINT
下一篇
資安補帖─Day38─Crypto分享
系列文
資訊安全大補帖
共
53
篇
目錄
RSS系列文
訂閱系列文
250
人訂閱
49
資安補帖─Day49─推薦閱讀:PHP安全日曆(PHP SECURITY CALENDAR)
50
資安補帖─Day50─淺談GDPR
51
資安補帖─Day51─Bug Bounty
52
資安補帖─Day52─漏洞環境測試與部屬
53
活動宣傳─2019.03.14資安攻防演練主題講座
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19831
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
誰能證明AI是一場公司的大災難
在這過快的年代,誰還有辦法去用手寫而不是機器鍵盤敲出全部的程式碼?別再跟我AI,希望能有手寫程式碼的真正執行人告訴我為何
延續誰能證明ai是場災難
鼎新ERP /SMART 專案成本分析..
Fortigate的廠商說某些功能的授權因為區域限制無法購買是正常的嗎?
過勞的大大喝茶下班了嗎?
熱門回答
誰能證明AI是一場公司的大災難
鼎新ERP /SMART 專案成本分析..
在這過快的年代,誰還有辦法去用手寫而不是機器鍵盤敲出全部的程式碼?別再跟我AI,希望能有手寫程式碼的真正執行人告訴我為何
Fortigate的廠商說某些功能的授權因為區域限制無法購買是正常的嗎?
過勞的大大喝茶下班了嗎?
熱門文章
好想跟 Discord 聊天就把專案寫好 : Claude Code Channels
如何設計自己的遊戲開發同事
如何用cppsp解決c++擴充類別/結構的限制
实测显示 Xiaomi MiMo-V2-Pro 已具备进入实际工作流的能力:以 Crazyrouter 统一接口对比 Claude 为例
筆記:高併發下的 http 地雷,TCP/IP Socket Exhaustion
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}