Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
拦截 iOS 原生应用流量
netspi.com
| 博客 |
#ios
|
#traffic-interception
|
#mitm
|
#mobile-pentesting
|
#burp
|
#dns-spoofing
摘要
部分 iOS 应用因使用原生 WebSocket 而无视系统代理设置,令流量拦截变得棘手。本教程组合 Wireshark 抓包、DNS 欺骗与 Burp 中间人代理,捕获应用经非常规端口发送的敏感数据。
发布时间
2014-08-04 00:00
收录时间
2026-09-20 06:08
原文 ↗
← 上一篇
2014 年第二季度密码破解统计
下一篇 →
绕过 iOS 版本检查与证书校验
相关内容
博客
·
netspi.com
Four Ways to Bypass iOS SSL Verification and Certificate Pinning
NetSPI 介绍四种绕过 iOS SSL 校验与证书锁定的方法:安装自定义 CA 证书、使用 SSLKillSwitch 与 Burp Mobile Assistant 等工具、借助 Objection 和 Frida 进行运行时 hook,以及用反汇编器修改 IPA 文件,配合 Burp Suite 实现移动端流量拦截。
博客
·
netspi.com
Hacking High Scores in iOS GameCenter
通过 Burp 代理 iOS 流量,拦截 Game Center 的 submitScores 请求并把 score-value 字段改写为有符号整数最大值 9223372036844775807,即可刷出排行榜最高分,暴露 Apple 对分数提交缺乏服务端校验。
博客
·
netspi.com
Lessons Learned From The Kubernetes Man-in-the-Middle Vulnerability
Kubernetes 漏洞 CVE-2020-8554 属设计层面缺陷而非实现错误:CVSS 仅 6.3 却影响所有版本且无法通过补丁修复,多租户集群中控制路由的租户可劫持其他租户流量,凸显多租户隔离风险。
博客
·
netspi.com
ADIDNS Revisited – WPAD, GQBL, and More
Kevin Robertson 深入探讨 ADIDNS 攻防细节:默认启用的 GQBL 会拦截 WPAD/ISATAP 查询,但作者发现通配符记录、DNAME 记录和 NS 记录均可绕过该限制,使攻击者通过 Active Directory 集成 DNS 劫持名称解析并实施中间人攻击。
博客
·
netspi.com
Beyond LLMNR/NBNS Spoofing – Exploiting Active Directory-Integrated DNS
Kevin Robertson 提出比 LLMNR/NBNS 欺骗更优的中间人攻击思路:在已有低权限域访问的情况下,利用 Active Directory 集成 DNS(ADIDNS)添加通配符记录,可夺取 DNS 解析优先级,在整个域范围内劫持名称解析,作者开发的 Inveigh 已支持相关功能。
博客
·
netspi.com
绕过 Android SSL 校验与证书绑定的四种方法
介绍四种难度递进的 Android SSL 校验/证书锁定绕过手法:向信任库添加自定义 CA、替换应用内置 CA 证书、用 Frida 钩挂校验函数,以及逆向应用自定义的证书校验代码,便于用 Burp 抓包。
返回