Size: a a a

2019 April 03

Sergey λ in Android Guards
Alexander Efremenkov
update coming soon: data feed under maintenance
эта пометка ещё с января там )
источник

AE

Alexander Efremenkov in Android Guards
с декабря, если точнее
источник

Sergey λ in Android Guards
😁
источник

R

Rtem in Android Guards
Теория заговоров mode on

Андройд хотят заменить на фуксию

Теория заговоров mode off
источник

AL

Andrey L in Android Guards
Andrey L
Не разбирался ли кто-нибудь с приложением Мой МТС? Хочу сделать инструмент для мониторинга списаний за предыдущий день.
Попробовал посмотреть пакеты через PacketCapture+XPosed+SSLUnpinning. Сначала вроде OAuth авторизация делается через WebView, а затем TCP соединения с https://mts-service.mts.ru:3237/. Или я неправильные инструменты использую?
А как смотреть какие данные приложения передают через websocket? Есть какие-то инструменты? Там тоже какое ssl-шифрование есть?
источник

R

Rtem in Android Guards
если wss, то шифрование есть, если ws, то нету. Смотреть можно тем же Charles. Насколько я помню он вполне поддерживает сокеты
источник

A

Anton in Android Guards
Andrey L
А как смотреть какие данные приложения передают через websocket? Есть какие-то инструменты? Там тоже какое ssl-шифрование есть?
Burp правило создай и будешь смотреть wss как http
Оч удобно
источник

DR

D R in Android Guards
Anton
Burp правило создай и будешь смотреть wss как http
Оч удобно
А можно поподробнее?
источник

AL

Andrey L in Android Guards
Это мне нужно трафик через комп пустить?
источник

A

Anton in Android Guards
D R
А можно поподробнее?
источник

ВТ

Владимир Тимофеев in Android Guards
Rtem
Теория заговоров mode on

Андройд хотят заменить на фуксию

Теория заговоров mode off
Лучше ужасный конец, чем ужас без конца
источник

AL

Andrey L in Android Guards
Anton
Burp правило создай и будешь смотреть wss как http
Оч удобно
спасибо! пытаюсь настроить bluestacks на osx, чтобы запросы отсылал через burp - не выходит, кто-нибудь решал такую задачу? недостаточно в osx в настройках wi-fi соединения в прокси указать 127.0.0.1:8080 для этого?
источник

IC

Ilya Chirkov in Android Guards
Так он будет сам на себя стучаться, а не на хост
источник

AL

Andrey L in Android Guards
А как правильно?
источник
2019 April 04

K2

KR 2142 in Android Guards
источник

R

Rtem in Android Guards
Скорее всего, они начинались вот этого: https://twitter.com/Synacktiv/status/1113136577289564160
источник

R

Rtem in Android Guards
И подумали, что теперь все умеют. Глупцы =)
источник

K2

KR 2142 in Android Guards
https://github.com/Synacktiv/stuffz/blob/master/android-ks-decryptor.py#L307
parser.add_argument('--password', help='The password protecting the lockscreen')

Хух, спасибо)
источник

R

Rtem in Android Guards
@kr2142 обращайся =))
источник

A

Andre in Android Guards
Какой из режимов более предпочтительней AES/CBC/PKCS5PADDING или AES/PKCS5Padding?
источник