展望近几年,随着移动设备的快速崛起,我们正从互联网时代进入到移动互联网时代,很多厂商纷纷开发自身产品的移动客户端以响应移动设备崛起的热潮。伴随着时代的脚步,渗透测试工程师们也从主要的Web安全测试上延伸到移动安全测试领域中。本文以「APP抓不到数据包」的问题为核心进行探讨。 基于移动应用渗透测试中的服务端测试,测试方法与Web渗透测试大体相同,相比较Web渗透测试,APP渗透测试常常伴随着两个主要的问题,影响着测试人员的测试。一是APP截取的数据报文处于加密状态,在无法解密的情况下无法对数据包进行安全测…