150 000 ₽ на андроиде без опыта - перехватываем https траффик - mitm-proxy

  Рет қаралды 6,241

Seems Nerdy

Seems Nerdy

Күн бұрын

Пікірлер: 21
@s.a.3408
@s.a.3408 4 жыл бұрын
Пожалуйста, сделай ролик про докер🐋 И расскажи про контейнеризацию, чем она отличается от виртуализации.
@SeemsNerdy
@SeemsNerdy 4 жыл бұрын
🐬 постараюсь
@andrey.shpilevoy
@andrey.shpilevoy Жыл бұрын
Я так делал приложение с рецептами, на второй день после залива в стор его заблочили. Потом я сделал новостное приложение, используя чужие АПИ, пару недель провесело.
@user-not_defined
@user-not_defined 3 жыл бұрын
Реверс Https трафика, выглядит довольно круто
@stanislavsmetanin1307
@stanislavsmetanin1307 Жыл бұрын
Есть такое понятие, как - "Certificate pinning"; сертификат вшит в CODE приложения Поэтому это работает только в браузере.
@silentwitness3363
@silentwitness3363 Жыл бұрын
ничего не понял, как прокси то настраивать?
@Dance_of_influence
@Dance_of_influence 2 жыл бұрын
Когда вернёшься то а?
@sergeyshcherbakov3653
@sergeyshcherbakov3653 4 жыл бұрын
Слышь, внучек, твоя бабушка просила чуток поподробнее объяснить тему, вглыбь так сказать )
@МихаилДядищев-ж1д
@МихаилДядищев-ж1д 4 жыл бұрын
Еще Charles можно юзать, суть такая же:)
@SeemsNerdy
@SeemsNerdy 4 жыл бұрын
Он же shareware
@МихаилДядищев-ж1д
@МихаилДядищев-ж1д 4 жыл бұрын
@@SeemsNerdy упс, забываю такие нюасны))
@tnuldev6533
@tnuldev6533 3 жыл бұрын
Wireshark, frida, burp suite
@netbin
@netbin 3 жыл бұрын
камон нерды энивей
@quenbyako
@quenbyako 4 жыл бұрын
Ай ты хитрый какой, пруфаешь работу mitmproxy только на ios. А вот на андроидах нужно патчить апкшу, потому что по дефолту, приложения не будут доверять пользовательскому сертификату, и надо прописывать в манифесте отдельное разрешение. Но с айфонами прокатит, тут спорить бесполезно.
@SeemsNerdy
@SeemsNerdy 4 жыл бұрын
Специально для тебя проверил еще раз - все норм. Не пашет только если разраб впаял ssl pinning, но это и на айоси может быть
@quenbyako
@quenbyako 4 жыл бұрын
@@SeemsNerdy раз так, рассказывай, как обошел *вшитую в андроид* функцию доверия только системным сертификатам, очень интересно послушать. Эта фича работает аж с 24 апи (где-то около nougat), и ее чисто физически невозможно обойти через добавление пользовательского сертификата, он же юлин пользвательский (непонятно зачем конечно такие сложности сделали, но опустим этот вопрос) Алсо, ssl pinning обходится, насколько есть инфа, в два счета, т.к. и swift и kotlin/java используют системные либы для хттп реквестов, так что почти всегда пиннинг решается или ребилдом. "Почти" только потому, что иногда разработчики проверяют подпись манифеста (так работает приложение сбера например, но там вообще ад какой-то). Ну так к слову, раз затронул.
@SeemsNerdy
@SeemsNerdy 4 жыл бұрын
Слушай, посыпаю голову пеплом, лет 10 назад, о чем я в видосе и затираю, все было легко и просто, сейчас же ты прав - защитились от этого, я когда снимал, поглядел что браузер ходит и норм
@quenbyako
@quenbyako 4 жыл бұрын
@@SeemsNerdy лет 10 назад даже macos не проверяла подпись бинаря для запуска, а сейчас то)
@moya_mama
@moya_mama 2 жыл бұрын
Можно одним плагином для магиска переместить это сертификат в системные.
Из какого города смотришь? 😃
00:34
МЯТНАЯ ФАНТА
Рет қаралды 2,2 МЛН
Motorbike Smashes Into Porsche! 😱
00:15
Caters Clips
Рет қаралды 23 МЛН
Haunted House 😰😨 LeoNata family #shorts
00:37
LeoNata Family
Рет қаралды 16 МЛН
Reverse Engineering a Private API with mitmproxy
8:25
Cyris Cloete
Рет қаралды 32 М.
Акстар нарезки ч2
32:07
Fan_fiction
Рет қаралды 577 М.
REST сервер авторизации на Rust
47:53
Seems Nerdy
Рет қаралды 22 М.
How To: Reverse Engineer Any Private API (iOS/Android and Desktop)
11:47
Из какого города смотришь? 😃
00:34
МЯТНАЯ ФАНТА
Рет қаралды 2,2 МЛН