Size: a a a

2021 February 19

R

Rtem in Android Guards
Serv
Перебор базы или фишинг
Плюсую сюда. Социальная инженерия там рулит. Сомневаюсь, что кто-то использует зиродеи к твиттеру чтобы угонять аккаунты обычных пользователей. Хотя с тем же твиттером недавно была история с доступом в админку, но это скорее исключение.
источник

R

Rtem in Android Guards
Egor Sigolaev
Типо sql инъекций уже не канают, легко убрать такие дыри через пре екзекюты в базу данных, я такое что то на пыхе делал )
Канают, но на больших, серьзных сервисах ты их скорее всего не найдешь. По крайней мере в “книжном” виде.
источник

ES

Egor Sigolaev in Android Guards
Rtem
Канают, но на больших, серьзных сервисах ты их скорее всего не найдешь. По крайней мере в “книжном” виде.
А есть где почитать или посмотреть как ломать через инъекцию бд?)
источник

ES

Egor Sigolaev in Android Guards
Потому что мои знания заканчиваются примерно на том, чтобы вставить в название часть запроса )
источник

S

Serv in Android Guards
Rtem
Плюсую сюда. Социальная инженерия там рулит. Сомневаюсь, что кто-то использует зиродеи к твиттеру чтобы угонять аккаунты обычных пользователей. Хотя с тем же твиттером недавно была история с доступом в админку, но это скорее исключение.
Так там же вроде соц инженерия и фишинг был
Или нет?
источник

R

Rtem in Android Guards
Serv
Так там же вроде соц инженерия и фишинг был
Или нет?
Я так и написал =) Просто социалка бывает не только через фишинг на самом деле. Это широкое понятие
источник

R

Rtem in Android Guards
Egor Sigolaev
А есть где почитать или посмотреть как ломать через инъекцию бд?)
https://owasp.org/www-community/attacks/SQL_Injection - начни отсюда, а дальше по ссылкам. Но с такими вопросами тебе лучше в чатик с веб-пентестерами =)
источник

ES

Egor Sigolaev in Android Guards
Rtem
https://owasp.org/www-community/attacks/SQL_Injection - начни отсюда, а дальше по ссылкам. Но с такими вопросами тебе лучше в чатик с веб-пентестерами =)
Спасибо большое. Не думал, что тема защиты и пентеста сможет так заинтересовать за последнее время )
источник

R

Rtem in Android Guards
Egor Sigolaev
Спасибо большое. Не думал, что тема защиты и пентеста сможет так заинтересовать за последнее время )
А главное, что нырять в это можно бесконечно =) И всегда будет “тот парень с HackerOne”, который круче тебя ;))
источник

NK

ID:0 in Android Guards
Еще одно важное изменение, которое ждет нас в Android 12 - явное указание экспорта для компонентов приложения. Проблема довольно известная - указанный <intent-filter> приводит к неявному экспорту компонента. Теперь Google призывает принимать решение в каждом таком случае отдельно. Станет чуть больше кода, но в остальном - явное всегда лучше неявного. А еще они обещают валить приложение с ошибкой при установке, если экспорты не будут прописаны явно 🤞 Прямо как Apple какой-то...

https://medium.com/androiddevelopers/lets-be-explicit-about-our-intent-filters-c5dbe2dbdce0
источник

Я

Ярослав in Android Guards
ID:0
Еще одно важное изменение, которое ждет нас в Android 12 - явное указание экспорта для компонентов приложения. Проблема довольно известная - указанный <intent-filter> приводит к неявному экспорту компонента. Теперь Google призывает принимать решение в каждом таком случае отдельно. Станет чуть больше кода, но в остальном - явное всегда лучше неявного. А еще они обещают валить приложение с ошибкой при установке, если экспорты не будут прописаны явно 🤞 Прямо как Apple какой-то...

https://medium.com/androiddevelopers/lets-be-explicit-about-our-intent-filters-c5dbe2dbdce0
лол
источник

R

Rtem in Android Guards
Medium не выдержал “хаброэффекта” ))
источник

YS

Yury Shabalin in Android Guards
ID:0
Еще одно важное изменение, которое ждет нас в Android 12 - явное указание экспорта для компонентов приложения. Проблема довольно известная - указанный <intent-filter> приводит к неявному экспорту компонента. Теперь Google призывает принимать решение в каждом таком случае отдельно. Станет чуть больше кода, но в остальном - явное всегда лучше неявного. А еще они обещают валить приложение с ошибкой при установке, если экспорты не будут прописаны явно 🤞 Прямо как Apple какой-то...

https://medium.com/androiddevelopers/lets-be-explicit-about-our-intent-filters-c5dbe2dbdce0
слава богу))
источник

YS

Yury Shabalin in Android Guards
молодцы))
источник

R

Rtem in Android Guards
Yury Shabalin
слава богу))
Ага. Всего 11 лет понадобилось что бы это зафиксить)))
источник

YS

Yury Shabalin in Android Guards
мою багу 3 года фиксили
источник

R

Rtem in Android Guards
Глядишь и Серега перестанет баги в диплинках находить ))))
источник

YS

Yury Shabalin in Android Guards
нормас)
источник

ES

Egor Sigolaev in Android Guards
Rtem
А главное, что нырять в это можно бесконечно =) И всегда будет “тот парень с HackerOne”, который круче тебя ;))
Это везде так ) Поэтому всегда есть мотивация учиться дальше )
источник

M

MbI in Android Guards
ID:0
Еще одно важное изменение, которое ждет нас в Android 12 - явное указание экспорта для компонентов приложения. Проблема довольно известная - указанный <intent-filter> приводит к неявному экспорту компонента. Теперь Google призывает принимать решение в каждом таком случае отдельно. Станет чуть больше кода, но в остальном - явное всегда лучше неявного. А еще они обещают валить приложение с ошибкой при установке, если экспорты не будут прописаны явно 🤞 Прямо как Apple какой-то...

https://medium.com/androiddevelopers/lets-be-explicit-about-our-intent-filters-c5dbe2dbdce0
Наконец то
источник