Size: a a a

2018 September 30

М(

Майкл (Michael) in Hacker May Cry
DK
А старый трюк с сслстрипом еще работает? Ну то есть tls получится почитать с андройда допустим?
Это работает полностью на старых устройствах. А вот на новых, увы(
источник

D

DK in Hacker May Cry
Ну вот, допустим,тсл от прилы на андройде никак не получится почитать? Или вот если я в бурп сертификат поймаю есть способ его как нибудь в ваершарк подпихнуть или я путаю сертифы и там другие ключи 🔐. В этом cipher suite запутался совсем(
источник

k

kazgeek in Hacker May Cry
DK
Ну вот, допустим,тсл от прилы на андройде никак не получится почитать? Или вот если я в бурп сертификат поймаю есть способ его как нибудь в ваершарк подпихнуть или я путаю сертифы и там другие ключи 🔐. В этом cipher suite запутался совсем(
Получится, если свой поставишь корневой серт в телефон, но только с теми приложениями у которых нет своего вшитого серта.
источник

D

DK in Hacker May Cry
Ок, спасибо. Я просто митмпроксей и бурпом сижу - сертиф на устройстве установлен, но в реквестах пейлоада нет, а респонсы вообще контент миссинг.
источник

k

kazgeek in Hacker May Cry
DK
Ок, спасибо. Я просто митмпроксей и бурпом сижу - сертиф на устройстве установлен, но в реквестах пейлоада нет, а респонсы вообще контент миссинг.
В бурпе алёрты должен писать. Чё там?
источник

k

kazgeek in Hacker May Cry
И прокси как ставишь?
источник

D

DK in Hacker May Cry
В настройках вайфая на андройде, имеет смысл через прокси дройд попробовать? В алерты не заглядывал, трафик отображался адекватный вроде. Чуть позже в алерты гляну, что то конкретное поискать?
источник

D

DK in Hacker May Cry
Ну и сам способ чувствуется через чур просто было бы до данных добраться, наверняка там что то посерьезней хттпс прокси надо
источник

k

kazgeek in Hacker May Cry
DK
В настройках вайфая на андройде, имеет смысл через прокси дройд попробовать? В алерты не заглядывал, трафик отображался адекватный вроде. Чуть позже в алерты гляну, что то конкретное поискать?
Вообще приложения на бурп надо через iptables на роутере заворачивать и в настройках invisible ставить. В андроиде через настройки прокси заворачивается только траф браузеров.
источник

D

DK in Hacker May Cry
Ок, спасибо! Буду тестить.
источник

k

kazgeek in Hacker May Cry
DK
Ок, спасибо! Буду тестить.
Для снифа приложений со вшитым сертом надо пересобирать апкшку с бурповским сетром, имей ввиду.
источник

D

DK in Hacker May Cry
Ооо спс! А есть где почитать об этом?)
источник

k

kazgeek in Hacker May Cry
DK
Ооо спс! А есть где почитать об этом?)
Вроде на хабре была статья на примере уберовского приложения, погугли, найдёшь.
источник

D

DK in Hacker May Cry
Ок, понял спасибо за наводку!
источник

k

kazgeek in Hacker May Cry
источник

D

DK in Hacker May Cry
Отлично! кажется то что нужно спасибо еще раз))
источник
2018 October 01

k

kazgeek in Hacker May Cry
Не понимаю зачем шортенер. Вот прямая ссылка https://hackit.ua/order/
источник

NK

ID:668481774 in Hacker May Cry
Но там чуть больше описания было)
источник

k

kazgeek in Hacker May Cry
Да, больше. Но чел влетел, кинул текст с непонятной ссылкой и сразу вышел. Я на всякий пожарный потёр. А описание конфы на сайте найти можно.
источник

NK

ID:668481774 in Hacker May Cry
Не без этого
источник