渗透测试 | APP信息收集

这篇具有很好参考价值的文章主要介绍了渗透测试 | APP信息收集。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

0x00 免责声明

        本文仅限于学习讨论与技术知识的分享,不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任,一旦造成后果请自行承担!

        

        

0x01 前言

        信息收集可以说是在渗透测试中最重要的一部分,上文对域名信息收集做了一个简要的叙述,认识了旁站 C 段扫描和子域名挖掘。在渗透测试的 APP 信息收集中,对其进行信息收集可以扩大攻击面,对目标站点进行有针对性的漏洞测试。一些主流的 APP 程序也需要进行信息收集进行风险评估或者安全防范。

        

        

0x02 APP应用程序获取方式

        一般获取 APP 应用程序主要在 Android 的应用商城,IOS 则是在自己的 AppStore 中即可获取 APP 应用程序。除了使用系统自身提供的获取方式,还可以使用第三方平台、一些小程序、应用程序网站等等。

        

        

0x03 Android信息收集

        Android 信息收集,可以使用系统自带的应用商店、安智开发者市场、腾讯应用宝或其他应用程序网站使用 AppInfoScanner 对目标移动端 APP 进行信息收集。文中选择安智开发者市场使用经典的消灭星星小游戏作为演示。

        

03x01 环境说明

kali虚拟机(172.19.189.80)
windows 11笔记本(172.19.188.24)
消灭星星全新版(5.2.1)
AppInfoScanner

        

03x02 环境配置

        在第一次进行 Android 信息收集时,使用 AppInfoScanner 工具需要先对其进行环境配置。操作简单,下载安装工具,并安装其依赖库即可正常使用。

        

下载目标APP,选择相对以前的版本

appinfoscanner,渗透测试,安全,web安全,渗透测试

http://www.anzhi.com/pkg/6cdb_com.brianbaek.popstar.html#

        

安装AppInfoScanner工具

appinfoscanner,渗透测试,安全,web安全,渗透测试

https://github.com/kelvinBen/AppInfoScanner

        

将安装好的AppInfoScanner工具和目标APP拽入到Kali虚拟机中

appinfoscanner,渗透测试,安全,web安全,渗透测试

        

以root权限打开AppInfoScanner工具

appinfoscanner,渗透测试,安全,web安全,渗透测试

cd /home/kali/桌面/AppInfoScanner-master

        

使用pip安装AppInfoScanner工具所需要的库

appinfoscanner,渗透测试,安全,web安全,渗透测试

pip install -r requirements.txt

        

03x03 信息收集

        搭建好 AppInfoScanner 工具所需要的环境依赖后,接下来即可运行工具对目标 APP 进行信息收集。

        

运行AppInfoScanner工具,对目标APP进行信息收集

appinfoscanner,渗透测试,安全,web安全,渗透测试

python3 app.py android -i /home/kali/桌面/7d9cee505acc04c9f79a099e7a60d26f_90144900.apk

        

打开AppInfoScanner工具收集完成的表格文件,到这里即信息收集完成

appinfoscanner,渗透测试,安全,web安全,渗透测试

        

        

0x04 IOS信息收集

        IOS 信息收集,在进行 iOS 信息收集时要确保 Kali 虚拟机的 IP 地址与 iPad mini6平板的 IP地址处于同一局域网中,也就是说需要连接同一个网络才可以正常抓取到 iPad mini6平板中的 APP  数据。

        

04x01 环境说明

kali虚拟机(192.168.228.28)
ipad mini6平板(192.168.228.173)
PortSwigger CA
QQ音乐

        

04x02 配置代理

        配置代理就是为了 Kali 虚拟机的 IP 地址与 iPad mini6平板的 IP地址处于同一局域网中。

        

打开Kali虚拟机自带的burp suite抓包工具

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

选择proxy目录下的options对IP进行配置

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

将端口设置为8888,并选择具体地址找到Kali虚拟机的IP地址

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

设置完成后取消框选默认的代理配置

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

使用ipad mini6平板访问设置中网络下的HTTP代理进行配置

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

将服务器IP改为Kali虚拟机的IP地址,端口设置为8888,并存储

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

04x03 安装证书

        因为直接建立 HTTP 代理是不被 iOS 信任的,需要安装 CA 证书来获得信任。建立 Kali 虚拟机和 iPad mini6平板双方之间的连接。

        

在ipad mini6平板的浏览器中访问http://burp下载安装CA证书

appinfoscanner,渗透测试,安全,web安全,渗透测试

http://burp

        

点击右上角的CA Certificate下载CA证书

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

下载完成后在设置中找到已下载描述文件对CA证书进行安装

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

正确安装完成PortSwigger CA证书应如下图所示

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

04x04 信息收集

        完成了 CA 证书的安装,这时使用 iPad mini6平板访问 APP 应用程序,burp suite 抓包工具就会自动捕获到数据,即信息收集完成。

        

使用iPad mini6平板打开QQ音乐,抓包工具可以捕获其相关信息数据

appinfoscanner,渗透测试,安全,web安全,渗透测试

         

 访问抓包工具的HTTP history目录可以查看到更多信息和请求,用于后续的渗透测试

appinfoscanner,渗透测试,安全,web安全,渗透测试

        

        

0x05 参考文献

[1].余生(心如止水). 为什么需要ca证书?[EB/OL]. [2022-12-03]. https://blog.csdn.net/weixin_45135517/article/details/120587685.

[2].Zichel77. 苹果IOS手机设置BurpSuite抓包(详细步骤)[EB/OL]. [2022-12-03]. https://blog.csdn.net/weixin_43965597/article/details/107864200.

[3].告白热. app测试-资源提取-测试框架-反证书抓包[EB/OL]. [2022-12-03]. https://blog.csdn.net/qq_53577336/article/details/124872662?spm=1001.2014.3001.5502.

        

        

0x06 总结

由于作者水平有限,文中若有错误与不足欢迎留言,便于及时更正。 文章来源地址https://www.toymoban.com/news/detail-798433.html

到了这里,关于渗透测试 | APP信息收集的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • kali渗透测试系列---信息收集

    信息收集阶段可以说是在整个渗透测试或者攻击很重要的阶段,毕竟知己知彼才能百战百胜,否则从目标主机使用的平台到数据库的使用再到 web 应用开发的语言等等的种类多如繁星我们一个个的尝试,什么时候才是一个头。 而对于信息的收集我们主要从这样的几个方面来收

    2024年02月03日
    浏览(42)
  • 从零开始的Web渗透:信息收集步骤详解

    什么是Whois Whois是一种传输协议,用于查询域名注册所有者等信息。它可以帮助您查询域名是否已被注册,以及获取有关已注册域名的详细信息,例如域名注册商和域名所有人。 早期的Whois查询通常使用命令行接口。现在,一些网页接口简化了在线查询工具,使您可以一次向

    2024年02月11日
    浏览(40)
  • 渗透测试之信息收集篇-服务器子域名收集

    你可能对某个服务器渗透失败,没有发现入侵点,所以我们可以考虑扩大攻击面,对target.com的子域名 进行渗透,然后横向移动。 使用bbot对目标子域进行收集 https://github.com/blacklanternsecurity/bbot/wiki#installation 关于子域名收集,推荐一篇很好的文章,文章地址:https://blog.blackl

    2024年02月16日
    浏览(35)
  • 渗透测试-C段主机信息收集

    提示:提示:注意:网络安全环境需要大家共同维护,请大家共同遵守网络安全规章制度,仅供大家参考,造成的法律后果,不由本人承担 学过计算机的同学都知道IP地址这一个概念,IP地址又可以分为A类,B类,C类等,A类的网络位为8位,主机位24位,B类的网络位为16位,主

    2024年02月06日
    浏览(47)
  • 渗透测试-第一步 信息收集 【详细介绍】

    1. 信息收集 黑客的第一步要做的事情永远是信息收集 同样渗透也是 什么是信息收集? 信息收集是最具有灵魂的一步,通常拿到渗透测试站,需要对该站进行信息收集,只有收集到了足够多的信息后,对方暴露出来的问题越多,信息越多,攻击的面也越广。知己知彼百战百胜

    2023年04月18日
    浏览(83)
  • 《渗透测试》-前期信息收集及工具介绍01(信息收集简介、JSFinder、OneForAll)

    信息收集是指通过各种方式获取所需要的信息,以便我们在后续的渗透过程更好的进 行。比如目标站点IP、中间件、脚本语言、端口、邮箱等等。信息收集包含资产收集 但不限于资产收集。 1、信息收集是渗透测试成功的保障 2、更多的暴露面 3、更大的可能性 1、主动信息收

    2024年02月03日
    浏览(50)
  • 渗透测试 ---利用Kali进行简单的信息收集

    目录 Kali环境安装配置更新 Linux镜像文件下载地址 默认用户名 更新命令 网络环境配置 二层发现 原理 工具 arping netdiscover 三层发现 原理 工具 ping fping hping3 四层发现 原理 工具 nmap hping3 Python脚本 端口扫描 原理 工具 nmap Dmitry netcat 端口Banner信息获取 原理 工具 nmap dmitry netcat

    2024年02月05日
    浏览(52)
  • 网络安全内网渗透之信息收集--systeminfo查看电脑有无加域

    systeminfo输出的内容很多,包括主机名、OS名称、OS版本、域信息、打的补丁程序等。 其中,查看电脑有无加域可以快速搜索: 输出结果为WORKGROUP,可见该机器没有加域: systeminfo的所有信息如下: C:UsersAdministratorsysteminfo 主机名:           USER-20210123NC OS 名称:          M

    2024年02月07日
    浏览(60)
  • 信息收集(Web 安全)

    渗透测试(Penetration Testing)是一种评估计算机系统、网络或应用程序安全性的方法。通过模拟攻击者的行为,渗透测试旨在发现系统中存在的安全漏洞和弱点,以便组织可以及时修复这些问题,从而提高其安全性 渗透测试一般的流程如下:        在这其中,想要做好渗透

    2024年01月18日
    浏览(42)
  • Web安全——信息收集上篇

    渗透的本质是信息收集 信息收集也叫做资产收集 信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目录文件、开放端口和中间件信

    2024年02月10日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包