Как стать автором
Обновить
15
0
Никита Добровольский @NikiDo

Аналитик информационной безопасности

Отправить сообщение

Обход средств защиты в iOS-приложениях

Время на прочтение8 мин
Количество просмотров7.6K

В прошлой статье мы рассмотрели базовые уязвимости и способы их обнаружения. Но что делать, если в приложении используются дополнительные средства защиты (например, Jailbreak Detection или SSL-pinning), которые не позволяют нам изучить его? В этой статье расскажем, как и с помощью каких инструментов можно обходить данные средства защиты.

Читать далее
Всего голосов 25: ↑25 и ↓0+25
Комментарии4

Анализ iOS-приложений

Время на прочтение8 мин
Количество просмотров4.5K

Продолжаем цикл статей про аудит iOS-приложений. В этой статье расскажем
непосредственно о самом анализе и как пользоваться инструментами из прошлой статьи.
Мы хотим показать начинающим исследователям безопасности мобильных
приложений, где искать баги, как они могут выглядеть и от чего можно отталкиваться при самостоятельном и более углубленном исследовании
мобильных приложений.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии2

Готовим iOS-устройство к пентесту

Время на прочтение7 мин
Количество просмотров8.8K
image

К Digital Security часто обращаются за аудитом iOS-приложений, поэтому мы решили сделать цикл статей про наш подход в этой области. И в первой из них расскажем о выборе и подготовке устройства для проведения тестирования приложений.

Какие вопросы рассмотрим:

  1. Выбор устройства: эмулятор VS симулятор VS реальный девайс, на что обращать внимание при выборе;
  2. Jailbreak: зачем нужен, разновидности, как сделать Jailbreak-устройство;
  3. Арсенал пентестера: что мы устанавливаем, и зачем это нужно.
Читать дальше →
Всего голосов 28: ↑28 и ↓0+28
Комментарии0

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность

Специализация

Pentester