android 浏览器web端调试配置

在逆向工作中, 有时候纯PC web端逆向会发现难度很高,此时,如果更换成andriod 或IOS 移动端来做,会发现风控变简单了; 那是因为 移动端与PC端的风控实现不同,设备指纹、浏览器指纹等都有区别。一个公司的风控团队人力资源是有限的, 维护多个端的风控是一个很大的成本开销,另外,公司也会根据自己的客户来源进行不同的安全策略设计。验证方式: 你可以抓包对比同一个数据API或同一responese数据结构请求头、请求体是否一致。

步骤

  • 第一步:准备工作
  • [第二步: 手机设置](#第二步: 手机设置)
  • [第三步: PC 端调试](#第三步: PC 端调试)

第一步:准备工作

  1. 一台手机、最好是root过的, 本文使用google 手机 Nexus 6P
  2. 一根数据线, 本文档采用USB 连接的方式进行

第二步: 手机设置

  • 手机通过USB 线连接PC
  • 在手机中设置: 设置 -> 开发者选项 -> USB调试
    • 有的手机中还需要切换USB 功能(因为它默认:充电):开发者选项 -> 选择USB配置 -> MTP(媒体传输协议)
  • 通过chrome 打开你的目标站
    如图:


第三步: PC 端调试

  • 打开chrome, 在搜索框中输入: chrome://inspect/
  • 此时,你因该可以在Remote Target 下看到你的移动端设备
  • 点击: inspect fallback 即可进入 调试界面

如图:

如果: 点击 inspect fallback 没有反应, 此时可以刷新一下手机界面, 在页面重新加载的时候再次点击。

借鉴:

相关推荐
针叶4 小时前
Google Play加固保护导致的崩溃
android·安全·google
执明wa6 小时前
Android Studio 项目目录结构全方位详解
android·ide·android studio
__Witheart__7 小时前
Android编译错误:Soong阶段因缺失res目录导致panic (Iwlan模块)
android
酿情师8 小时前
逆向exe文件:CRT 初始化流程详细分析
android·软件构建·逆向·re·crt‘
问心无愧051310 小时前
ctf show web入门71
android·前端·笔记
夜勤月10 小时前
AQS 与 ThreadPoolExecutor 深度拆解:JDK 高并发底层设计精髓
android·java·开发语言
Yeyu10 小时前
Android 卡顿诊断 SDK:从痛点出发的设计思考
android
上天_去_做颗惺星 EVE_BLUE11 小时前
Ubuntu Android 虚拟机安装使用教程
android·linux·测试工具·ubuntu·安卓
我命由我1234511 小时前
Android 开发问题:Could not find com.github.PicnicSupermarket:FingerPaintView:1.2.
android·github·android studio·安卓·android jetpack·android-studio·android runtime