android - 如何使用 OWASP ZAP 对 Android 进行 MiTM 攻击?

标签 android security owasp mitmproxy zap

我知道我没有在我的 Android 应用程序中处理 MiTM,它可能容易受到攻击。我想通过代理(我的笔记本电脑)连接我的 Android 手机并使用任何可能的工具检查 MiTM 攻击来测试场景。

最佳答案

你需要:

  1. 在您的设备上安装 ZAP 根 CA 证书作为受信任的根 CA 证书
  2. 在计算机上设置 ZAP 并将其使用的主机设置为空白,以便它监听所有 IP 地址
  3. 将您的设备配置为通过该计算机进行代理

这里有一个视频 + 描述,其中包含更多详细信息:https://security.secure.force.com/security/tools/webapp/zapandroidsetup

关于android - 如何使用 OWASP ZAP 对 Android 进行 MiTM 攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38321923/

相关文章:

android - Galaxy SIII 上的 CsipSimple

android - 如何在android中加载BufferedImage?

android - 用于地理定位的后台服务在 Phonegap (android) 中不起作用

security - 具有声明式安全性的 JSP 登录 - 实际身份验证是如何发生的?

node.js - 在 Heroku 的 Express Node 中存储 api key 的位置

android - 从 fragment 中的 searchview 小部件获取文本

Java 小程序不支持 Authenticator.setDefault

coldfusion - 检测到跨站请求伪造 (CSRF) 时应发回什么响应

jquery - 忽略URL CSRF Guard

html - 在这个 domxss.com 挑战中如何进行 HTML 注入(inject)