Size: a a a

2021 March 12

IV

Ivan V in Android Guards
ну вот так что бы почитать нет( просто мне так везло))) отправляешь пэйлоад, потом идешь в админку где видно кто откуда зашел а там хсс летит)
источник

IV

Ivan V in Android Guards
Rtem
xss в нативных мобильных приложения через user-agent? А есть где почитать про это? =)
ну это не проблема именно мобильного приложения ведь, я не совсем понимаю как оно там чекает юзер агент, я в бурпе в http запросе подменяю юзер агент которой летит на сервер отприложения
источник

R

Rtem in Android Guards
Ivan V
ну вот так что бы почитать нет( просто мне так везло))) отправляешь пэйлоад, потом идешь в админку где видно кто откуда зашел а там хсс летит)
При чем тут мобилка?
источник

IV

Ivan V in Android Guards
ну вот да, я сейчас это понял)
источник

IV

Ivan V in Android Guards
сори, затупил)
источник
2021 March 14

DS

Danil Stepanov in Android Guards
Здраствуйте. Скажите пожалуйста, если какой-то чек-лист по проверке безопасности приложения во время разработки?
источник

S

Slava in Android Guards
GitHub - b-mueller/android_app_security_checklist: Android App Security Checklist
https://github.com/b-mueller/android_app_security_checklist
источник

S

Slava in Android Guards
Danil Stepanov
Здраствуйте. Скажите пожалуйста, если какой-то чек-лист по проверке безопасности приложения во время разработки?
Или можно руководствоваться бест практикамиь ведра:
https://developer.android.com/topic/security/best-practices
источник

ИК

Игорь К in Android Guards
Danil Stepanov
Здраствуйте. Скажите пожалуйста, если какой-то чек-лист по проверке безопасности приложения во время разработки?
у owasp mobile есть описание SDLC
источник

DS

Danil Stepanov in Android Guards
Спасибо)
источник

Я

Ярослав in Android Guards
@OxFi5t тут спам
источник

Г

Глеб in Android Guards
Пасаны случайно
источник

Г

Глеб in Android Guards
Не баньте
источник

Г

Глеб in Android Guards
Промазал чатиком
источник

M

Max | BM Studio in Android Guards
Глеб
Промазал чатиком
Ай ай ай
источник

Г

Глеб in Android Guards
Max | BM Studio
Ай ай ай
Прошу помиловать
источник
2021 March 15

ИТ

Иван Тимашков... in Android Guards
Что не так?
источник

ИТ

Иван Тимашков... in Android Guards
источник

ИТ

Иван Тимашков... in Android Guards
Распаковываю с++ библиотеки из игры и подгружаю их. А также переопределяю путь к ассетам
источник

VY

Vladyslav Yarokh in Android Guards
Всем привет! Возможно, вопрос покажется глупым, но.
В приложении используется шифрование с алгоритмом AES/GCM/NoPadding через AndroidKeyStore, как выяснилось, между бэкапами приложения/на разных девайсах KeyGenerator генерит абсолютно разные ключи для одних и тех же эллиасов (даже с одним и тем же SecureRandom), что делает невозможным дешифровку данных.
Вопрос: какие есть альтернативы AndroidKeyStore или как из него достать и корректно сохранить SecretKey (чтобы через бек передавать на нужные девайсы пользователя и использовать в дешифровании данных на клиенте)?
источник