Search
Write a publication
Pull to refresh

Comments 7

А SSL Pinning так легко обошелся? Или его в приложениях не было?

Они в приложениях были, обошлись очень легко. Перемещение сертификата Burp Suite в системное хранилище было достаточным в большинстве случаев.

Если так, то в приложении не было ssl pinning, а при установлении tls соединения оно полагалось на сертификаты операционной системы. Поэтому добавление сертификата burp в доверенные и помогло с mitm. Разработчики сервисов предоставили всем компетентным специалистам доступ к api для мобильных устройств ))

ssl pinning в рамках apk обходится одной командой: npx apk-mitm <ваш apk>

По информейшен ликедж вообще малл кто запаривается. Большинство местечковых приложений или сайтов можно просто перегрузить запросами какой-нибудь динамики и он тебе все кишки выдаст.

ОГОНЬ. Можно с вами связаться? Я хотел бы пару советов получить от профи))

Sign up to leave a comment.

Articles