Size: a a a

2021 April 16

5

5010 in Android Guards
Сам Сноуден хвалил этот софт. Но я не юзал
источник

B

Bohdan in Android Guards
Рут сертификат поставить можно
И если нет ссл пиннинга то можно проснифать
источник

B

Bohdan in Android Guards
Ну или да, SSL Strip
источник

ES

Egor Sigolaev in Android Guards
А как понять, есть пининг или нет?
источник

ES

Egor Sigolaev in Android Guards
Я сейчас про сайт больше
источник

AI

Alexey Illarionov in Android Guards
charles proxy, burp suite, mitm proxy. Запустить просто на старом устройстве, до SDK 23 ещё можно было ставить системные корневые сертификаты.
источник

ES

Egor Sigolaev in Android Guards
Просто мне непонятно, правда ли, что так сильно надо избегать открытые вай фай без пароля с кучей людей.
источник

PV

Pavel Vasiliev in Android Guards
Если нужно поснифать трафик то можно поставить на устройство локально что типа чарльз прокси. Возможно если в приложении прописан network security config не доверяющий установленным пользователем сертификатам - то ещё и перенести серт чарльза из под рута в системное хранилище. Если в приложении пиннинг - то пользоваться динамической инструментацией типа фрида, ребята в этом чатике много раз обсуждали как это делается
источник

PV

Pavel Vasiliev in Android Guards
В основном это миф раздуваемый компаниями продающими платный ВПН
источник

PV

Pavel Vasiliev in Android Guards
В 99% случаев атакующий получивший сетевые пакеты по wifi радио ничего извлечь из них не сможет
источник

a

abyl in Android Guards
В правилах группы написано -Уязвимости и эксплойты,
а как можно написать эксплойт для проекта? работаю фрилансером, если кинут и т.д как можно удалить проект?
источник

ES

Egor Sigolaev in Android Guards
К серверу привяжи
источник

ES

Egor Sigolaev in Android Guards
Простейший флаг и всё
источник

PV

Pavel Vasiliev in Android Guards
Как насчёт эксплоита под названием "договор оказания ууслуг"?)
источник

a

abyl in Android Guards
однажды было такое, Казахстан страна чудес, окажи услугу и тебе п***ц
источник

ES

Egor Sigolaev in Android Guards
А ссл стрип атаки теже, hsts обходы
источник

a

abyl in Android Guards
типо полицаи не хотят таким заниматься, а допустим сделал за 500к тенге, нужно будет 50к тенге в суд и т.п, а это ещё не точно решат
источник

ES

Egor Sigolaev in Android Guards
Они же работают прекрасно с https
источник

a

abyl in Android Guards
хочу ещё и исходники удалить)
источник

ES

Egor Sigolaev in Android Guards
Так не кидай исходники
источник