这是一个创建于 2216 天前的主题,其中的信息可能已经有所发展或是发生改变。
最近公司要求对 Android 进行安全测试(仅是逻辑方面),但是测试发现有的流量走的非 HTTP/HTTPS 流量,请问有什么好的工具 /方法可以抓取并进行修改吗?
PS:
google 到 burpsuite 有 NoPE Proxy 插件,但是搞了三天还是没抓到... 跪求大神指教 orz
2 条回复 • 2019-09-02 11:22:20 +08:00
 |
|
1
arrow8899 2019-09-02 11:12:49 +08:00
自定义协议涉及到封包 解包这些,好像没有通用的,github 上面随便找个类似的代理自己改一下
|
 |
|
2
akira 2019-09-02 11:22:20 +08:00
随便装个 socksdroid 之类的 app,然后自己搭建个 socks5 服务器,想干嘛都行
|