Size: a a a

2021 June 08

ES

Egor Sigolaev in Android Guards
Ну они слили уже смс шлюз
источник

ES

Egor Sigolaev in Android Guards
Я бомбер свой сделал для спама смс с их серверов
источник

ES

Egor Sigolaev in Android Guards
А у них 15+ прил таких
источник

ES

Egor Sigolaev in Android Guards
Но я где то видел тулзы, которые перебирали пути и искали нужные
источник

RC

Roman Chumachenko in Android Guards
Ваще хз тогда. Я вот не уверен, что они вообще в апи такой метод запихнут. А что отправляется на бек, когда сканишь QR боунсный?
источник

ES

Egor Sigolaev in Android Guards
Без понятия, прила не моя )
источник

RC

Roman Chumachenko in Android Guards
Ну так снеси ссл и почитай что и на какой эндпоинт идёт)
Я вангую, что они не настолько идиоты, чтобы выставить "дай мне бонусы"-запрос в паблик апи, там проверка на стороне сервера будет, мб в QR пошифрованное разовое значение или ещё какие-то данные разовые, которые бек валидирует для начисления бонусов
источник

ES

Egor Sigolaev in Android Guards
Мне брат мой написал, сказал, что сразу после оплаты заказы из прилы зачисляют
источник

ES

Egor Sigolaev in Android Guards
Значит где то на клиенте летят бонусы
источник

RC

Roman Chumachenko in Android Guards
Почему ты так думаешь? Может быть запрос на бек с данными платежа и проверкой
источник

RC

Roman Chumachenko in Android Guards
Это ведь надо быть совсем поехавшим, чтобы слепо верить клиент-сайду
источник

ES

Egor Sigolaev in Android Guards
Ну у меня первоначально стояла задача как то выцепить все методы апишки, это невозможно?
источник
2021 June 09

RC

Roman Chumachenko in Android Guards
Тут вот не скажу
источник

RC

Roman Chumachenko in Android Guards
Знаю, что есть тулзы для анализая уязвимостей сайтов вроде этой (aka Nessus):
https://www.tenable.com/products/tenable-io/web-application-scanning
источник

RC

Roman Chumachenko in Android Guards
На оваспе список такого. Мб есть что-то для создания карты апи
источник

ES

Egor Sigolaev in Android Guards
Спасибо
источник

NK

ID:0 in Android Guards
Произошло целых два события: отгремела Google I/O 2021 и у меня нашлось время собрать всякую интересную инфу по privacy & security фишкам, которые там показали. Обзор получился довольно объемный, поэтому в описании вас традиционно ждут таймкоды и куча тематических ссылок. Смотрите, комментируйте, задавайте вопросы. Там есть что обсудить!
https://youtu.be/2Mtdo84dI4M
источник

N

Naruny in Android Guards
Приветствую, дико извиняюсь за гуглибельный вопрос, но возможно подскажете какой-то репозиторий\статью или  подобное место, где собраны деобфускаторы для жабы
источник

ES

Egor Sigolaev in Android Guards
А чем R8 или прогуард не устраивает?
источник

ES

Egor Sigolaev in Android Guards
А, стоп, тебе деобфускаторы
источник