Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
绕过 Android SSL 校验与证书绑定的四种方法
netspi.com
| 博客 |
#burp-suite
|
#android
|
#mobile-security
|
#ssl-pinning
|
#mitm
|
#frida
摘要
介绍四种难度递进的 Android SSL 校验/证书锁定绕过手法:向信任库添加自定义 CA、替换应用内置 CA 证书、用 Frida 钩挂校验函数,以及逆向应用自定义的证书校验代码,便于用 Burp 抓包。
发布时间
2018-01-09 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
靠隐蔽换不来安全
下一篇 →
Microsoft Word——通过图片链接实施 UNC 路径注入
相关内容
博客
·
netspi.com
Four Ways to Bypass iOS SSL Verification and Certificate Pinning
NetSPI 介绍四种绕过 iOS SSL 校验与证书锁定的方法:安装自定义 CA 证书、使用 SSLKillSwitch 与 Burp Mobile Assistant 等工具、借助 Objection 和 Frida 进行运行时 hook,以及用反汇编器修改 IPA 文件,配合 Burp Suite 实现移动端流量拦截。
博客
·
netspi.com
Certificate Pinning in a Mobile Application
移动应用渗透测试中频繁发现中间人(MITM)漏洞。证书固定(certificate pinning)通过在应用内硬编码/存储可信证书或公钥,只信任预置证书对应的服务器,其余一律拒绝——浏览器因面向通用通信而无法采用此机制。文章还回顾了 SSL 连接的标准校验流程。
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
yeswehack.com
构建Android漏洞赏金实验室:配置模拟器、真机、代理和其他移动黑客工具的终极指南
Android 漏洞赏金实验室搭建指南:模拟器与真机(Magisk/Zygisk)取舍,Burp 拦截与 Frida hook 配置,绕过 SSL pinning、root 与模拟器检测的要点。
博客
·
yeswehack.com
iOS 渗透测试入门(第 1 部分)
iOS 渗透测试入门指南(第 1 部分):涵盖代理配置、越狱与越狱检测绕过、用 Frida 和 Objection 绕过 SSL Pinning 与生物识别认证,以及在 Plist、Keychain 与本地数据库中排查敏感数据。
博客
·
projectzero.google
Hack The Galaxy:猎捕三星 Galaxy S6 Edge 中的漏洞
Project Zero 对三星 Galaxy S6 Edge 开展安全研究,发现并报告 11 个高影响安全问题;本文讨论研究动机、漏洞挖掘方法与收获。
返回