Тестирование приложений: Postern обходит обнаружение клиентов и перехватывает пакеты
Тестирование приложений: Postern обходит обнаружение клиентов и перехватывает пакеты

Предисловие

Большая часть текущего рынка APP Все обнаружение прокси-сервера выполняется на клиенте. Наиболее типичным сценарием является то, что он не может пройти. WiFi Сканирование прокси APP пакеты, но редко для APP пройти VPN Трафик обнаружен, поэтому его можно передать Android Подождите, пока один из них запустится на устройстве. VPN служить, пусть APP из Весь трафик отправляется первым VPN Сервис, затем сканирование APP пакеты сетевых данных. В предыдущей статье было описано использование HttpCanary руководить VPN Прокси перехватывает пакеты, но только в HttpCanary Выполнять операции с программным обеспечением, анализировать перехваченные пакеты и т. д. затруднительно,но через Postern инструментможет бытьпройти VPN из APP Далее трафик перенаправляется на BurpSuite Удобнее дождаться инструмента анализа перехвата пакетов. APP тест.

0x01 Введение в инструмент

Postern основан на V** из Android Инструмент глобального агента, который может быть V** Трафик руководить вторичной переадресацией. Поддержка изактерское Протоколы мастерства: SSH, Shadowsocks, SOCKS5, HTTPS/HTTP. CONNECT,gfw.press。

0x02 Загрузите и установите

Загрузите резервную копию Baidu Cloud. Просто установите APK прямо на свое устройство Android.

Учебное пособие по захвату пакетов 0x03

Предпосылки:

  • Монтаж компьютерного оборудования BurpSuite инструмент;
  • один Android Установка оборудования Postern инструмент и установите BurpSuite из CA Сертификат;
  • Используемые устройства находятся в одной локальной сети, например, подключены к одной сети Wi-Fi;

Примечание. Если вы мало что знаете об описанных выше шагах, вы можете обратиться к статье 《BurpSuite Возьмите телефон HTTPS Пакет данных

Сначала запустите его на своем компьютере BurpSuite инструмент, установите адрес прослушивания в той же локальной сети IP и номер порта.

Android Установленное оборудование Postern После инструмента откройте Postern Основной интерфейс, добавьте прокси-сервер, установите адрес сервера и номер порта и BurpSuite Адрес прослушивания тот же, выберите HTTPS/HTTP Введите тип агента, нажмите «Сохранить».

Откройте меню в левом верхнем углу,Выберите правила конфигурации,Добавьте правила.

Выберите «Сопоставить все адреса по актерскому» ссылка на мастерство, выберите только что добавленное из BurpSuite Группа агентов, проверьте захват пакетов, затем сохраните и откройте. V** Просто захватите пакет.

После выполнения всех вышеописанных действий, Postern Инструмент работает в фоновом режиме, и его можно увидеть в строке состояния мобильного телефона. Значок V**iz, указывающий на успешный запуск, затем откройте пакет для захвата теста. APP Попробуйте обновить страницу функции.

Наконец, на компьютере из BurpSuite можно получить на Android на устройстве Postern инструмент Переадресация трафика услуги VPN APP пакет.

boy illustration
RasaGpt — платформа чат-ботов на основе Rasa и LLM.
boy illustration
Nomic Embed: воспроизводимая модель внедрения SOTA с открытым исходным кодом.
boy illustration
Улучшение YOLOv8: EMA основана на эффективном многомасштабном внимании, основанном на межпространственном обучении, и эффект лучше, чем у ECA, CBAM и CA. Малые цели имеют очевидные преимущества | ICASSP2023
boy illustration
Урок 1 серии Libtorch: Тензорная библиотека Silky C++
boy illustration
Руководство по локальному развертыванию Stable Diffusion: подробные шаги и анализ распространенных проблем
boy illustration
Полностью автоматический инструмент для работы с видео в один клик: VideoLingo
boy illustration
Улучшения оптимизации RT-DETR: облегченные улучшения магистрали | Support Paddle облегченный rtdetr-r18, rtdetr-r34, rtdetr-r50, rtdet
boy illustration
Эксклюзивное оригинальное улучшение YOLOv8: собственная разработка SPPF | Деформируемое внимание с большим ядром (D-LKA Attention), большое ядро ​​​​свертки улучшает механизм внимания восприимчивых полей с различными функциями
boy illustration
Создано Datawhale: выпущено «Руководство по тонкой настройке развертывания большой модели GLM-4»!
boy illustration
7B превышает десятки миллиардов, aiXcoder-7B с открытым исходным кодом Пекинского университета — это самая мощная модель большого кода, лучший выбор для корпоративного развертывания.
boy illustration
Используйте модель Huggingface, чтобы заменить интерфейс внедрения OpenAI в китайской среде.
boy illustration
Оригинальные улучшения YOLOv8: несколько новых улучшений | Сохранение исходной информации — алгоритм отделяемой по глубине свертки (MDSConv) |
boy illustration
Второй пилот облачной разработки | Быстро поиграйте со средствами разработки на базе искусственного интеллекта
boy illustration
Бесшовная интеграция, мгновенный интеллект [1]: платформа больших моделей Dify-LLM, интеграция с нулевым кодированием и встраивание в сторонние системы, более 42 тысяч звезд, чтобы стать свидетелями эксклюзивных интеллектуальных решений.
boy illustration
Решенная Ошибка | Загрузка PyTorch медленная: TimeoutError: [Errno 110] При загрузке факела истекло время ожидания — Cat Head Tiger
boy illustration
Brother OCR, библиотека с открытым исходным кодом для Python, которая распознает коды проверки.
boy illustration
Новейшее подробное руководство по загрузке и использованию последней демонстрационной версии набора данных COCO.
boy illustration
Выпущен отчет о крупной модели финансовой отрасли за 2023 год | Полный текст включен в загрузку |
boy illustration
Обычные компьютеры также могут работать с большими моделями, и вы можете получить личного помощника с искусственным интеллектом за три шага | Руководство для начинающих по локальному развертыванию LLaMA-3
boy illustration
Одной статьи достаточно для анализа фактора транскрипции SCENIC на Python (4)
boy illustration
Бросая вызов ограничениям производительности небольших видеокарт, он научит вас запускать большие модели глубокого обучения с ограниченными ресурсами, а также предоставит полное руководство по оценке и эффективному использованию памяти графического процессора!
boy illustration
Команда Fudan NLP опубликовала 80-страничный обзор крупномасштабных модельных агентов, в котором в одной статье представлен обзор текущего состояния и будущего агентов ИИ.
boy illustration
[Эксклюзив] Вы должны знать о новой функции JetBrains 2024.1 «Полнострочное завершение кода», чтобы решить вашу путаницу!
boy illustration
Краткое изложение базовых знаний о регистрации изображений 1.0
boy illustration
Новейшее подробное руководство по установке и использованию библиотеки cv2 (OpenCV, opencv-python) в Python.
boy illustration
Легко создайте локальную базу знаний для крупных моделей на основе Ollama+AnythingLLM.
boy illustration
[Решено] ошибка установки conda. Среда решения: не удалось выполнить первоначальное зависание решения. Повторная попытка с помощью файла (графическое руководство).
boy illustration
Одна статья поможет вам понять RAG (Retrival Enhanced Generation) | Введение в концепцию и теорию + практику работы с кодом (включая исходный код).
boy illustration
Эволюция архитектуры шлюза облачной разработки
boy illustration
Docker и Kubernetes [Разработка контейнерных приложений с помощью Python]