若果在APP恳求网路之前先判定下手机网路是否使用了代理,假如使用了代理就不恳求插口,这么我们就没法抓取数据包进行剖析了。
经过安识科技安全服务团队研究:安卓模拟器大多是使用virtualbox的虚拟网卡进行的网路通讯,这么,倘若直接将模拟器的网路进程的所有流量代理到burpsite即可抓取流量包,同时又绕开了关于顾客端的相关校准。
打开模拟器剖析网路进程,会发觉模拟器使用的网路进程有:virtualboxheadlessfronrend和NoxVMHandleFrontend。
这儿以夜神模拟器为例
总体流程图如下:
2.1设置Proxifier代理服务器
代理服务器设置为burp窃听端口。
2.2设置代理规则
将NoxVMHandleFrontend进程对应的应用程序文件加入代理规则。
2.3抓取流量包
配置以后,即可在proxifier中获取到模拟器内对应app的流量
安装证书以后,即可在burp中见到proxifier转发过来的流量
同样的道理,该流量转发方式同样适用C/S顾客端测试
0x03手动化漏洞扫描
既然才能获取到所有经过网路进程的流量,同时可以进行流量转发,这么更快更方便的方法是直接使用伏特漏洞扫描器,由于伏特有强悍的代理扫描引擎和生态插件。
3.1首先添加个项目,获取代理帐号密码

3.2Proxifier设置代理服务器
3.3设置模拟器网路进程代理规则
随意访问点业务,可以看见流量正常
3.4手动化漏洞扫描
控制台看下是否存在扫描记录
一遍业务流程走出来,分分钟躺下捡洞不是梦:
bingo~

