Day18 -实例:app信息收集工具(Appinfoscanner、Mobsf)的配置和使用
一、Appinfoscanner
00x1 启动
cmd启动
M:\Maizi_web_safe\tools\xinxi-select\APP\appinfoscanner\V1.0.8_Releases
00x2 开始扫描
readme里面有很多详细用法,我们这里只做简单的调试。
>python app.py android -i 本地apk文件存放地址
00x3 观察提取到的资产
也可以去看生成的excel表格
二、Mobsf
1、下载&配置
00x1 环境要求测试:python>=3.9 jdk>=8;
python
java -version
00x2 去安装编译软件和ssl
都按照默认,其中的vs按照 我下面给的截图去选择。
00x3 cmd启动 去下载所需要的python包
pip install -r requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple
下载成功
00x4 启动setup.bat
开始检测
成功启动
00x5 启动run.bat
00x6 访问本地8000端口(默认8000)
2、使用
我们先给apk文件去上传上去,然后去看提取结果。