Size: a a a

2021 April 12

YS

Yury Shabalin in Android Guards
https://t.me/mobile_appsec_world/134
https://t.me/mobile_appsec_world/63

Это по обходу пиннинга

А по замене https на http, можно просто попробовать заменить все https на http внутри, а на проксе сделать редирект обратно на https, чтоб до сервака достучаться
источник

IV

Ivan V in Android Guards
спасибо большое, пошел изучать!
источник
2021 April 13

D

Dmitry in Android Guards
Всем, привет. Прилетел страйк от Google на приложение в котором используется реализация X509TrustManager и вышиты корневые сертификаты для старых версий Android. Реализация вот такая:  https://gist.github.com/pdapnz/21d3299981797f128cd679606edb6ea0

А вот что пишет гугл по этому поводу: https://support.google.com/faqs/answer/6346016?hl=ru

Методы которые в доке указаны вообще не используются. Исключения тоже нигде не проглатывают без испускания новых.

Кто-нибудь сталкивался с таким?
источник

c

cyber in Android Guards
Ребзи, все еще ищем, кому интересно пишите мне в личку))
источник

A

ABI in Android Guards
гайз, подскажите, как с помощью fiddler прехватить трафик с эмулятора? мож есть инструкция по настройке?
источник

Я

Ярослав in Android Guards
А что с Чарльзом и Burp Suite, для них туториалов хватает
источник

A

ABI in Android Guards
я с ними не работал. а что есть Чарльз?
источник

Я

Ярослав in Android Guards
charles proxy
источник

Я

Ярослав in Android Guards
источник

Я

Ярослав in Android Guards
источник

A

ABI in Android Guards
это видел. че то не взлетело пока (
источник

Я

Ярослав in Android Guards
Наверное пинниг надо отрубить в аппе:) или вообще не конектится?
источник

A

ABI in Android Guards
да хз. пока настраиваю
источник

A

ABI in Android Guards
пиннинга нет. я свое приложение смотрю
источник

A

ABI in Android Guards
ладно. спасибо. буду рыть
источник

A

ABI in Android Guards
мне перехват нужен что бы сырой ответ от сервера получить. он сильно длинный. а студия ломает текст ответа при выводе в консоль (
источник

R

Rtem in Android Guards
Возьми Burp Suite чтобы не кувыркаться с фидлером. Имхо он шибко странный. Я с ним пытался когда-то работать
источник

D

Dmitriy in Android Guards
настроен network-security-config? ну или запустите на апи < 24
источник

Я

Ярослав in Android Guards
А чё мешает ответ записать в файл, такой себе костыль🌚
источник

A

ABI in Android Guards
блин. ну так же не интересно )
источник