网络攻防中如何对手机app进行渗透测试分析,找出漏洞进行攻击,绕过登陆页面直接进入到后台,越权获取敏感信息?
本次实验环境所用工具为:夜神模拟器,drozer-2.3.4,sieve.apk,adb,adb作为移动与pc的调试桥,我这里也已经安装完成。
1.安装agent.apk
在模拟器中运行drozer,并打开Embbdded Server
2.开启一个对话
pc上,由于我使用的是夜神模拟器,端口是62001,需要先连接夜神模拟器,并且把drozer的31415端口进行转发,cd到drozer安装目录下,进入drozer控制台:
3.列出功