Size: a a a

2021 February 19

ES

Egor Sigolaev in Android Guards
Rtem
Ага
Спасибо
источник

R

Rtem in Android Guards
Egor Sigolaev
А почему не линукс? Слышал что для пентестеров норм тема
На вкус и цвет. Я раньше сидел на линуксе - норм. На маке тоже норм. Винда - на любителя. Но там есть свой уникальный тулинг тоже
источник

ES

Egor Sigolaev in Android Guards
Rtem
На вкус и цвет. Я раньше сидел на линуксе - норм. На маке тоже норм. Винда - на любителя. Но там есть свой уникальный тулинг тоже
Понял, спасибо еще раз
источник

R

Rtem in Android Guards
источник

Я

Ярослав in Android Guards
Egor Sigolaev
Если быть точнее, то интересует где можно развернуть проект и написать скрипт для пентеста.
Да хоть в блокноте написать, а терминале запустить:)
источник

ES

Egor Sigolaev in Android Guards
Ярослав
Да хоть в блокноте написать, а терминале запустить:)
Ну мне бы искать по файлам, ресурсам, как на стриме, в том софте поиск умнее и удобнее вроде как.
источник

R

Rtem in Android Guards
Egor Sigolaev
Ну мне бы искать по файлам, ресурсам, как на стриме, в том софте поиск умнее и удобнее вроде как.
Это jadx, но можно попробовать еще APKLab (это плагин для VSCode), он тоже неплохо работает. Я показывал работу этого плагина в видосе про взлом SSL пиннинга (есть на канале)
источник

YS

Yury Shabalin in Android Guards
Rtem
Это jadx, но можно попробовать еще APKLab (это плагин для VSCode), он тоже неплохо работает. Я показывал работу этого плагина в видосе про взлом SSL пиннинга (есть на канале)
АПК лпб же просто сборник тулов в удобном формате?
источник

R

Rtem in Android Guards
Yury Shabalin
АПК лпб же просто сборник тулов в удобном формате?
Ну да. Ничего более
источник

YS

Yury Shabalin in Android Guards
Но удобный))
источник

ES

Egor Sigolaev in Android Guards
А что за чарльз популярный у пентестеров? Можно почитать гже то применение?
источник

Я

Ярослав in Android Guards
Yury Shabalin
Но удобный))
Индусы постарались😅
источник

R

Rtem in Android Guards
Ага. VSCode хорошо умеет в “editor flow”, добавляем сюда правильные тулы и получаем “хорошо” =)
источник

R

Rtem in Android Guards
Egor Sigolaev
А что за чарльз популярный у пентестеров? Можно почитать гже то применение?
Это прокси для трафика
источник

ES

Egor Sigolaev in Android Guards
Rtem
Это прокси для трафика
Как то связано с ssl и сертификатами?
источник

YS

Yury Shabalin in Android Guards
Burp ещё какой-то используют
источник

R

Rtem in Android Guards
Egor Sigolaev
Как то связано с ssl и сертификатами?
В том числе =) В видосе про пиннинг тоже есть про него
источник

R

Rtem in Android Guards
Yury Shabalin
Burp ещё какой-то используют
И Fiddler. На любителя. Есть еще mitmproxy
источник

Я

Ярослав in Android Guards
Egor Sigolaev
А что за чарльз популярный у пентестеров? Можно почитать гже то применение?
Burp Suite тоже не плохой😅
источник

M

Max | BM Studio in Android Guards
Всем добрый день!
Собираюсь разрабатывать мобильное приложение для клиники + backend.
Подскажить пожалуйста какие есть стандарты или best practices
источник