Size: a a a

2021 April 16

ES

Egor Sigolaev in Android Guards
Кидай апк
источник

ES

Egor Sigolaev in Android Guards
А потом за бабки исходники
источник

a

abyl in Android Guards
декомпиляция?
источник

ES

Egor Sigolaev in Android Guards
Это всё равно, что оформить машину на кого то и просить потом денег
источник

ES

Egor Sigolaev in Android Guards
Подпиши ключом релизный билд
источник

a

abyl in Android Guards
ок, понял, спасибо
источник

ES

Egor Sigolaev in Android Guards
Во первый заказчики тупые в ревёрсе, во вторых он потратит больше денег на реверсера чем заплатил бы тебе
источник

PV

Pavel Vasiliev in Android Guards
Хз, я пробовал такое лет 6 назад и всё работало, но последний раз когда я пробовал таким образом снимать трафик около года назад у меня ничего не получилось. На нормально настроенном ngninxе всегда стоит редирект с http на https, в приложениях обычно тоже прописываются секурити конфиги. Снять таким образом трафик сейчас очень очень сложно
источник

PV

Pavel Vasiliev in Android Guards
Но, опять же, я не такой спец в этом. Может кто подскажет более экспертно)
источник

ES

Egor Sigolaev in Android Guards
Так как раз ссл стрип отключает редирект с http на https
источник

ES

Egor Sigolaev in Android Guards
И выходит человек сидит на http не догадываясь, что его уже снифают
источник

PV

Pavel Vasiliev in Android Guards
Так на уровне прокси же, nginx просто не примет соединение без TLS
источник

ES

Egor Sigolaev in Android Guards
Ну я в такие подробности не вдавался, надо его будет почитать
источник

ES

Egor Sigolaev in Android Guards
Я говорил сейчас про сайты, а не прилы
источник

ES

Egor Sigolaev in Android Guards
Перехватить вход в твитер, путём ссл стрип вполне возможно же
источник

l

liinahamari in Android Guards
А как насчет точек, которые для авторизации требуют номер телефона, куда по смс кидают одноразовый пароль? Где-то статья на хабре была на эту тему, что именно таких точек следует избегать)
источник

ES

Egor Sigolaev in Android Guards
Да, Captive Portal
источник

ES

Egor Sigolaev in Android Guards
Там вообще дела печально обстоят
источник

PV

Pavel Vasiliev in Android Guards
Ну это логично) Товарищ майор хочет знать кто куда перемещается, кто откуда подключается и всё такое. На подобные точки лучше разумеется никогда не подключаться. ВПН кстати не поможет, часто на сетевом оборудовании такого рода стандартные порты под ВПН отключаются
источник

PV

Pavel Vasiliev in Android Guards
На такие точки наверное можно подключаться завернув весь трафик в shadowsocks, softether или ещё что-то мимикрирующее под обычное TLS соединение, но наверное лучше просто их не трогать
источник