首页
社区
课程
招聘
[求助]Android APP登录爆破
发表于: 2017-1-6 14:58 5077

[求助]Android APP登录爆破

2017-1-6 14:58
5077
小弟有这样个问题,burp suite intruder可以爆破网站的密码,能不能有工具爆破android app里面的登录界面的,假设登录无次数限制并且没有验证码这种?我现在用burp抓包然后想爆破password但是这部分是已经加过密的,怎么处理呢?求各位大大给个思路。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 40
活跃值: (690)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
burp可以导入字典的吧,用字典爆破
2017-1-6 23:22
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是这样,我抓到的包是已经经过加密的密码,我自己设置一个simple list中就包括正确密码,但是爆破点替换后是我密码的明文并非经过Android客户端加密过的,我的意思是有办法去模拟正常登陆让客户端加密后来攻击吗?
2017-1-8 09:24
0
雪    币: 1039
活跃值: (1830)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
一般密码是经过MD5加密的,你把你的明文密码批量用MD5加密掉,让后做为payload试试,如果不知道加密方法就得逆向看看,或者你密码随便输入123456看下密文是什么,然后把密文拿到cmd5.com去测试解密,看是什么加密方式
2017-1-8 20:21
0
雪    币: 2872
活跃值: (210)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
楼主怎么解决的,需要写个app吗
2018-1-31 21:46
0
游客
登录 | 注册 方可回帖
返回