提取APK中的URL地址 您所在的位置:网站首页 网站url地址如何获取手机 提取APK中的URL地址

提取APK中的URL地址

2024-07-17 08:29| 来源: 网络整理| 查看: 265

一、目的

  客户端渗透测试前期信息收集过程中可以在APK中检索开发过程中没有删掉的URL地址,在这些地址中可能会发现后台、搜索引擎、子域名查找不到的一些资源。

二、操作

这里我使用任意一款APP进行测试

反编译APK文件

apktool d

将反编译的文件zip打包发送到linux系统中 在这里插入图片描述 使用grep命令进行URL正则匹配

通过grep正则匹配包下边所有文件的uri地址,然后排序,删除重复行,最后重定向到文件中

grep -ohr -E "https?://[a-zA-Z0-9\.\/_&=@$%?~#-]*" /Kevin/com.sogou.map.android.maps/ |sort|uniq >> test.txt

在这里插入图片描述 然后在搜索出来的地址中查看是否有敏感地址: 比如这个地址就不在我搜索的上千个子域中: 在这里插入图片描述

随便一试直接进入后台,到此文件上传拿shell一个高危漏洞又到手了,香吧~ 在这里插入图片描述



【本文地址】

公司简介

联系我们

今日新闻

    推荐新闻

      专题文章
        CopyRight 2018-2019 实验室设备网 版权所有