Comments 7
Огонь!
А SSL Pinning так легко обошелся? Или его в приложениях не было?
Они в приложениях были, обошлись очень легко. Перемещение сертификата Burp Suite в системное хранилище было достаточным в большинстве случаев.
Если так, то в приложении не было ssl pinning, а при установлении tls соединения оно полагалось на сертификаты операционной системы. Поэтому добавление сертификата burp в доверенные и помогло с mitm. Разработчики сервисов предоставили всем компетентным специалистам доступ к api для мобильных устройств ))
По информейшен ликедж вообще малл кто запаривается. Большинство местечковых приложений или сайтов можно просто перегрузить запросами какой-нибудь динамики и он тебе все кишки выдаст.
ОГОНЬ. Можно с вами связаться? Я хотел бы пару советов получить от профи))
История о том, как я шеринги ломал