偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

安全 移動(dòng)安全
在本系列文章中,利用InsecureBankv2這款含有漏洞的安卓應(yīng)用,我們可以了解到有關(guān)安卓應(yīng)用安全的種種概念。我們將從一個(gè)新手的角度看待每一個(gè)問(wèn)題。所以,我建議新手朋友可以關(guān)注下本系列文章。

在本系列文章中,利用InsecureBankv2這款含有漏洞的安卓應(yīng)用,我們可以了解到有關(guān)安卓應(yīng)用安全的種種概念。我們將從一個(gè)新手的角度看待每一個(gè)問(wèn)題。所以,我建議新手朋友可以關(guān)注下本系列文章。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

由于教程是從零開(kāi)始,前面的東西不免會(huì)比較基礎(chǔ),老鳥(niǎo)請(qǐng)先飛過(guò)吧。

移動(dòng)滲透平臺(tái)搭建

在對(duì)安卓應(yīng)用測(cè)試之前,我們需要搭建一個(gè)合適的移動(dòng)滲透平臺(tái)。

首先,我們需要下載Eclipse ADT bundle,并安裝。這里我就不再過(guò)多重復(fù)造輪子的事情了。

這里面有倆個(gè)文件夾,一個(gè)叫 tools,另外一個(gè)叫做platform-tools。這倆是非常重要的,是需要加入環(huán)境變量里面的。以下命令可以用來(lái)添加路徑到環(huán)境變量中

export PATH=/path/to/dir:$PATH.

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

將tools和platform-tools文件夾都添加到環(huán)境變量中,完成操作過(guò)后,你就可以隨意的使用所有的命令了。然后檢查是否工作,可以鍵入adb命令,你可以得到以下的輸出結(jié)果。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

為了保證應(yīng)用能夠在我們的計(jì)算機(jī)上運(yùn)行,我們還需要一款趁手的模擬器。Eclipse Android Virtual Device就是一款安卓模擬器,如何進(jìn)行創(chuàng)建虛擬設(shè)備,朋友們可以在網(wǎng)上搜搜。然而,對(duì)于本系列文章,我會(huì)使用另一款工具Genymotion 來(lái)創(chuàng)建虛擬設(shè)備。這里有許多原因,其一是處理速度比較快,其二使用Genymotion創(chuàng)建的虛擬設(shè)備默認(rèn)是自動(dòng)獲取了root權(quán)限的。這也就意味著,你可以自由的安裝應(yīng)用,對(duì)于審計(jì)安卓應(yīng)用也方便。

完成Genymotion的安裝后,你需要注冊(cè)一個(gè)賬號(hào)(免費(fèi)的)并基于你的需求創(chuàng)建不同模擬器。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

好了,現(xiàn)在我們就將InsecureBankv2的源代碼從github上克隆過(guò)來(lái)。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

打開(kāi)你創(chuàng)建的虛擬設(shè)備,這一步驟十分簡(jiǎn)單。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

在剛才從github克隆的項(xiàng)目文件中,存在一個(gè)apk文件。你可以使用adb install InsecureBankv2.apk 命令來(lái)安裝這個(gè)應(yīng)用。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

在上圖中你可以看到success,這就表示這個(gè)apk文件已經(jīng)成功安裝了,同時(shí)你在模擬的設(shè)備中看到對(duì)應(yīng)的應(yīng)用圖標(biāo)。但是有時(shí)候你可能只是想編譯這個(gè)文件而不是運(yùn)行這個(gè)apk文件。這個(gè)時(shí)候你就需要打開(kāi)Eclipse找到 File -> Switch Workspace,選擇你創(chuàng)建的 Insecurebank文件夾,然后轉(zhuǎn)到File -> Import并選擇現(xiàn)有的Android代碼放進(jìn)工作區(qū)。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

選擇應(yīng)用程序所在的文件夾,你可以看到Eclipse已經(jīng)將應(yīng)用程序放進(jìn)了你的工作區(qū)。

這時(shí)候你就可以點(diǎn)擊上端的play按鈕,開(kāi)始運(yùn)行這個(gè)應(yīng)用。在保證模擬器正常運(yùn)行的情況下,選擇運(yùn)行安卓應(yīng)用。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

不出意外,這時(shí)候你就可以看到應(yīng)用在模擬器中成功運(yùn)行了。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

同時(shí)啟動(dòng)后端的python服務(wù),可以使用這個(gè)命令

python app.py –port 8888

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

在這個(gè)應(yīng)用中填入ip地址以及端口。

從零開(kāi)始學(xué)Android應(yīng)用安全測(cè)試(Part1)

現(xiàn)在你就可以使用默認(rèn)憑證登錄這個(gè)應(yīng)用了。

dinesh/Dinesh@123$
jack/Jack@123$

請(qǐng)確保你安裝了以下工具,在我們以后討論的細(xì)節(jié)中,會(huì)用到的。

Drozer
Andbug
Introspy
dex2jar
apktool

另外,可以使用adb shell連接你的模擬器,然后看看你想要做些什么。

安卓命令合集

希望大家在空余時(shí)間多看看安卓命令[http://developer.android.com/tools/projects/projects-cmdline.html]。

真心推薦大家多到這里了解下adb[http://developer.android.com/tools/help/adb.html]嘗試著玩轉(zhuǎn)大多數(shù)命令。

下節(jié)預(yù)告

在下一篇文章中,我們將了解下InsecureBankv2項(xiàng)目中存在的各種漏洞,更詳細(xì)的了解安卓應(yīng)用的安全性。

InsecureBankv2項(xiàng)目地址:https://github.com/dineshshetty/Android-InsecureBankv2

Eclipse ADT bundle:https://developer.android.com/sdk/installing/index.html?pkg=adt

譯者鳶尾注:此文原作者曾經(jīng)完成了iOS安全專題?;谄渫瓿啥?,鳶尾愿意跟著作者的步伐,一步一步的從零單排。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2024-08-01 11:21:52

2022-02-16 22:57:57

Mitmproxy抓包工具

2017-02-20 10:24:41

2023-12-05 13:10:00

ReflexPython

2024-12-09 09:44:34

機(jī)器學(xué)習(xí)模型分類器

2011-09-05 14:17:54

Sencha ToucMVC

2024-07-31 08:14:17

2020-09-28 15:13:04

鴻蒙

2015-08-26 10:01:20

iOS開(kāi)發(fā)

2015-08-24 14:59:06

Java線程

2024-07-30 09:22:44

PostgreSQL數(shù)據(jù)庫(kù)工具

2023-02-20 09:55:00

微服務(wù)框架單體架構(gòu)

2015-11-17 16:11:07

Code Review

2019-01-18 12:39:45

云計(jì)算PaaS公有云

2018-04-18 07:01:59

Docker容器虛擬機(jī)

2020-11-09 11:56:49

HarmonyOS

2024-12-06 17:02:26

2020-07-02 15:32:23

Kubernetes容器架構(gòu)

2019-05-14 10:43:17

圖標(biāo)UI設(shè)計(jì)界面

2014-07-22 13:09:21

android
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)