Size: a a a

2020 December 10

D

Denys in Android Guards
Dmitry Tereshin
Если http - пустить можно без рута и всего остального
Если https - до 24 версии можно без рута, после 24 тоже можно без рута, если пересобрать апу с nsc
Пардон, не упомянул деталей. Да, я про https и pre-N.

Спасибо, буду пробовать пересобирать.
источник

DT

Dmitry Tereshin in Android Guards
Если на устройстве андроид до 7-го, то и так должен перехватываться, достаточно серт добавить
источник

D

Denys in Android Guards
Dmitry Tereshin
Если на устройстве андроид до 7-го, то и так должен перехватываться, достаточно серт добавить
Как раз 7й. :)
Интересно, что трафик Chrome почему-то перехватывает, других приложений - нет.
источник

DT

Dmitry Tereshin in Android Guards
Denys
Как раз 7й. :)
Интересно, что трафик Chrome почему-то перехватывает, других приложений - нет.
Ну на 7-м уже надо пересобирать или ставить магиск и прошивать серт в папку с системными сертами
источник

K

Kasem in Android Guards
Ярослав
удачи с рутом на емуляторе)
Лол, мне студия сама с рутом ставит
источник

D

Denys in Android Guards
Dmitry Tereshin
Ну на 7-м уже надо пересобирать или ставить магиск и прошивать серт в папку с системными сертами
Спасибо.
источник

YS

Yury Shabalin in Android Guards
Denys
Спасибо.
https://t.me/mobile_appsec_world/183

Писал про скриптец, который за тебя все делает =)
Telegram
Mobile AppSec World
Быстрое изменение Android Network Config

Самый простой способ пустить приложение через прокси - задать его глобально в настройках. Также, иногда бывают ситуации когда не хочется пускать весь трафик устройства через прокси, а смотреть только на определенное приложение. Для этого можно использовать ProxyDroid, он весьма удобен и рулит перенаправлением трафика через манипуляции с iptables. Для этого на устройстве/эмуляторе нужен рут, наличие пакета iptables и поддержка модуля NAT (не всегда,к сожалению, это доступно). Есть ещё хитрый способ с VPN, но это для ценителей 😁

Допустим, трафик мы пустили, но приложение не доверяет пользовательским конфигам из-за настроек в network-security-config.

Чтобы устранить это недоразумение, можно поменять или перезаписать существующий конфиг приложения. Именно так и работает вот этот замечательный python-скрипт. Он  автоматически разбирает приложение, прокидывает свой файл конфига, собирает обратно и подписывает apk.

Далеко не всегда это нужно, но если потребуется, сэкономить…
источник

D

Denys in Android Guards
Yury Shabalin
https://t.me/mobile_appsec_world/183

Писал про скриптец, который за тебя все делает =)
Telegram
Mobile AppSec World
Быстрое изменение Android Network Config

Самый простой способ пустить приложение через прокси - задать его глобально в настройках. Также, иногда бывают ситуации когда не хочется пускать весь трафик устройства через прокси, а смотреть только на определенное приложение. Для этого можно использовать ProxyDroid, он весьма удобен и рулит перенаправлением трафика через манипуляции с iptables. Для этого на устройстве/эмуляторе нужен рут, наличие пакета iptables и поддержка модуля NAT (не всегда,к сожалению, это доступно). Есть ещё хитрый способ с VPN, но это для ценителей 😁

Допустим, трафик мы пустили, но приложение не доверяет пользовательским конфигам из-за настроек в network-security-config.

Чтобы устранить это недоразумение, можно поменять или перезаписать существующий конфиг приложения. Именно так и работает вот этот замечательный python-скрипт. Он  автоматически разбирает приложение, прокидывает свой файл конфига, собирает обратно и подписывает apk.

Далеко не всегда это нужно, но если потребуется, сэкономить…
И вам спасибо. :)
источник

DT

Dmitry Tereshin in Android Guards
Yury Shabalin
https://t.me/mobile_appsec_world/183

Писал про скриптец, который за тебя все делает =)
Telegram
Mobile AppSec World
Быстрое изменение Android Network Config

Самый простой способ пустить приложение через прокси - задать его глобально в настройках. Также, иногда бывают ситуации когда не хочется пускать весь трафик устройства через прокси, а смотреть только на определенное приложение. Для этого можно использовать ProxyDroid, он весьма удобен и рулит перенаправлением трафика через манипуляции с iptables. Для этого на устройстве/эмуляторе нужен рут, наличие пакета iptables и поддержка модуля NAT (не всегда,к сожалению, это доступно). Есть ещё хитрый способ с VPN, но это для ценителей 😁

Допустим, трафик мы пустили, но приложение не доверяет пользовательским конфигам из-за настроек в network-security-config.

Чтобы устранить это недоразумение, можно поменять или перезаписать существующий конфиг приложения. Именно так и работает вот этот замечательный python-скрипт. Он  автоматически разбирает приложение, прокидывает свой файл конфига, собирает обратно и подписывает apk.

Далеко не всегда это нужно, но если потребуется, сэкономить…
а ты проверял его?)
источник

YS

Yury Shabalin in Android Guards
обижаешь
источник

YS

Yury Shabalin in Android Guards
конечно нет)
источник

DT

Dmitry Tereshin in Android Guards
))
источник

DT

Dmitry Tereshin in Android Guards
классика IT блоггинга)
источник

YS

Yury Shabalin in Android Guards
👹
источник

VZ

Vitaliy Zhar in Android Guards
Скажите, можно сюда скинуть ссылку на статью на хабре про интересную уязвимость в Android?
источник

YS

Yury Shabalin in Android Guards
Vitaliy Zhar
Скажите, можно сюда скинуть ссылку на статью на хабре про интересную уязвимость в Android?
Про runtime permission?)
источник

YS

Yury Shabalin in Android Guards
Vitaliy Zhar
Скажите, можно сюда скинуть ссылку на статью на хабре про интересную уязвимость в Android?
Я думаю даже нужно :))
источник
2020 December 11

VZ

Vitaliy Zhar in Android Guards
Yury Shabalin
Про runtime permission?)
ага 😂
источник

VZ

Vitaliy Zhar in Android Guards
источник

YS

Yury Shabalin in Android Guards
Да, я тож постанул))
источник