Size: a a a

2020 February 20

I0

Iframe 0x01 in WebPwnChat
источник

SB

Sergey Bobrov in WebPwnChat
Mykola
Кто-то пробовал перехватывать трафик с помощью burp проксируя его с ios/android? Помню делал это несколько лет тому все работало без проблем. А сейчас ошибки, я так понимаю с сертификатом (хотя я его устанавливал) или з системой. Не пойму, но трафик перехватывается только на 10%
В android >=7 (targetSdkVersion 24+) приложения не доверяют пользовательским CA. Можно приложение чуть переделать через apktool
источник

A

Artem in WebPwnChat
Sergey Bobrov
В android >=7 (targetSdkVersion 24+) приложения не доверяют пользовательским CA. Можно приложение чуть переделать через apktool
вот да, хотел об этом написать) @remove_name чекни версию андроида
источник

SB

Sergey Bobrov in WebPwnChat
Если в приложении ничего специфичного нет, то этого достаточно (ну и подписать apk еще)
apktool d apk.apk -o apk


Добавить /res/xml/network_security_config.xml

<?xml version="1.0" encoding="utf-8"?>
<network-security-config>
   <base-config cleartextTrafficPermitted="true">
   <trust-anchors>
       <certificates src="system" />
       <certificates src="user" />
   </trust-anchors>
   </base-config>
</network-security-config>


Добавить в AndroidManifest.xml в <application>

android:networkSecurityConfig="@xml/network_security_config"


apktool b apk -o apk_test.apk
источник

M

Mykola in WebPwnChat
Спасибо большое за ответы!) Буду сейчас копать в этом направлении
источник

B

Bo0oM in WebPwnChat
Sergey Bobrov
Если в приложении ничего специфичного нет, то этого достаточно (ну и подписать apk еще)
apktool d apk.apk -o apk


Добавить /res/xml/network_security_config.xml

<?xml version="1.0" encoding="utf-8"?>
<network-security-config>
   <base-config cleartextTrafficPermitted="true">
   <trust-anchors>
       <certificates src="system" />
       <certificates src="user" />
   </trust-anchors>
   </base-config>
</network-security-config>


Добавить в AndroidManifest.xml в <application>

android:networkSecurityConfig="@xml/network_security_config"


apktool b apk -o apk_test.apk
Ну или фрида все сама сделает!₽
источник

SB

Sergey Bobrov in WebPwnChat
Bo0oM
Ну или фрида все сама сделает!₽
Ну или акунетикс сам все баги найдет!₽
источник

B

Bo0oM in WebPwnChat
Sergey Bobrov
Ну или акунетикс сам все баги найдет!₽
Точно!
источник

A

Artem in WebPwnChat
Sergey Bobrov
Ну или акунетикс сам все баги найдет!₽
окунь же!
источник

B

Bo0oM in WebPwnChat
Надо тудулись для багхантера написать
источник

B

Bo0oM in WebPwnChat
Рекон
источник

B

Bo0oM in WebPwnChat
Потом ставишь в акунетикс (обязательно до 11 версии, ибо новый меньше багов находит)
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛʜ3 ᴘʀ13ɴᴄ3჻🥚🦄🕳️ in WebPwnChat
Bo0oM
Потом ставишь в акунетикс (обязательно до 11 версии, ибо новый меньше багов находит)
>11 OR >=11
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛʜ3 ᴘʀ13ɴᴄ3჻🥚🦄🕳️ in WebPwnChat
?
источник

AS

Andrew Sparks in WebPwnChat
11 же веб вроде появился
источник

B

Bo0oM in WebPwnChat
>11 вроде
источник

B

Bo0oM in WebPwnChat
Ну гуй версию
источник

B

Bo0oM in WebPwnChat
Для сравнения, старый добрый 10.5 и 13
источник

I0

Iframe 0x01 in WebPwnChat
это рил странно как то
источник

I0

Iframe 0x01 in WebPwnChat
@r0hack скинь сайт я хочу проверить своим окунем (если это конечно же не какой нибудь баг баунти )
источник