摘要: 今天我来测试连接的安全,数据是否可嗅探。android模拟器提供了内置的tcpdump,我们使用这个来抓包。1. 启动带tcpdump的模拟器santoku@santoku-virtual-machine:~/Desktop$ emulator -avd avd1 -tcpdump 7-14.cap... 阅读全文
posted @ 2014-07-14 12:53 马僧 阅读(663) 评论(0) 推荐(0) 编辑
摘要: 今天我们来熟悉测试环境:1. 下载server代码,并运行git clone https://github.com/SecurityCompass/LabServer.git2. 这个server是apk客户端的服务器端,运行:To run the HTTP server on port 8080p... 阅读全文
posted @ 2014-07-14 12:29 马僧 阅读(397) 评论(0) 推荐(0) 编辑
摘要: exploitme是一个国外的android安全测试环境,http://securitycompass.github.io/AndroidLabs/index.html,通过它可以学习一些基本的测试方法和思路今天先来生成Base的apk:1. 下载exploit-me的git代码:git initg... 阅读全文
posted @ 2014-07-14 11:34 马僧 阅读(525) 评论(0) 推荐(0) 编辑