FRIDA (SSL Pinning ByPass) Tích hợp tự động nhận tiền MOMO cho website

  Рет қаралды 6,740

Creative

Creative

Жыл бұрын

Trong video có sử dụng frida để bypass ssl pinning giúp lấy được chi tiết request từ từ app momo trên điện thoại tới server thông qua charles
Anh em có thể xem chi tiết các lệnh trong video ở đây:
www.hs2t.com/2022/08/frida-ss...
=====================================
Xem thêm nhiều videos hơn tại KZbin Channel:
taymay.page.link/z8DM
Nhón thảo luận trên Discord:
/ discord
Tham gia cùng mình trên Facebook:
FB fanpage: taymay.page.link/qL6j
FB group: taymay.page.link/geWN

Пікірлер: 22
@iceballchannel8808
@iceballchannel8808 Жыл бұрын
bạn cho hỏi pass login shopee họ mã hoá theo định dạng nào vậy nhỉ , cái pass lúc nhập ở trang login frontend ấy , mình thấy lúc post lên họ mã hoá thành 1 chuỗi string mà mình check các loại: sha, md5... đều ko phải
@thanhpham1839
@thanhpham1839 16 күн бұрын
e có mấy con samsung j7 prime cũ anh có tool gì hay hay sharre e với chứ để ko cũng chán
@duongthimyhuyen5058
@duongthimyhuyen5058 Жыл бұрын
e lam nhu huong dan ma voi app viettel money lai khong duoc. Mong anh co huong dan a.
@ntt3796
@ntt3796 Жыл бұрын
Sao mình cài python Objection nó không có set vào Enviroment nhỉ, toàn báo objection "'objection' is not recognized as an internal or external command" Bạn chỉ mình với
@kazutokirigaya9647
@kazutokirigaya9647 Жыл бұрын
Phần contetnt em nhận về Unknown thì fix sao ạ
@khapham2220
@khapham2220 3 ай бұрын
bài này hay quá. khi nào có thời gian làm thừ r
@dh613
@dh613 Жыл бұрын
Một vài góp ý: - Với tình hình momo đang sết như hiện tại thì login 1 tiếng 1 lần thì TK dễ ăn hành sớm :D - Link noti là từ server google, không phải của momo nên có request tẹc ga chả ăn thua gì đâu. - Nếu dựa vào link noti thì không ăn thua vì nó rất hay bảo trì không trả dữ liệu.
@taymay
@taymay Жыл бұрын
1h login là phần login với key 6 số chứ không phải là login bằng số điện thoại => mình đã chạy và thấy ổn. Bài chỉ cho các bạn cách dùng frida để bypass ssl pinning và dùng momo để ví dụ vì mình mới app dụng cho website. Còn để chạy ổn định thì bên mình dùng /sync/transhis/browse Nhưng cách này sẽ giới thiệu trong video khác về mã hóa AES-256-CBC
@dh613
@dh613 Жыл бұрын
@@taymay đúng rồi bạn, tất nhiên là login bằng key rồi chứ đâu đăng ký lại thiết bị nhưng và sau 1 thời gian sẽ bị khóa 24h vì quá số lần đăng nhập. Momo lâu lâu sẽ set ngẫu nhiên thời gian check tùy từng tài khoản. Trong 24h login quá vài lần là đã ăn hành. Nên thay vì login thì hãy tạo lại token thì sẽ an toàn hơn.
@duyhoanggdz
@duyhoanggdz 16 күн бұрын
h còn bypass đc không bác nó chặn luôn r
@huybuiquoc3083
@huybuiquoc3083 Жыл бұрын
Có cách nào đọc được thông tin giao dịch của 1 người bất kì k anh
@luxsurj9597
@luxsurj9597 10 ай бұрын
lấy điện thoại nó đọc
@teabluetv7855
@teabluetv7855 10 ай бұрын
Máy root không vào được momo có cách nào để vào được ko anh
@taymay
@taymay 10 ай бұрын
Bạn dùng mấy tool hide root cho nhanh, hoặc dùng magisk cũng hide được!
@kito4397
@kito4397 6 ай бұрын
cho m hỏi, m dùng cho app khác thì nó bị mất mạng k bắt đc thì xử lý sao ạ
@taymay
@taymay 6 ай бұрын
cái này bạn nêu cụ thể hơn nữa đi, chứ ít thông tin quá mình cũng ko biết lỗi gì😅
@kito4397
@kito4397 6 ай бұрын
@@taymay là kiểu nó phát hiện ssl bảo mật k an toàn cái nó báo lỗi connect ấy bác. Kiểu m fake ip cho wifi đó.thì k vào dc mạng của app
@vanchien5874
@vanchien5874 Жыл бұрын
Cái này share là vài bữa nó fix lại á anh ơi.
@taymay
@taymay Жыл бұрын
cái này mình share phương pháp làm, cách dùng frida giúp mọi người biết cách bypass ssl pinning là chủ yếu. Còn họ fix thì biết cách làm trên cũng có thể tự lấy được :) trừ khi họ dùng các api bị mã hóa body thì cần phải dùng thêm tool để lấy được key mã hóa nữa.
@tuananhao2057
@tuananhao2057 Жыл бұрын
Ủa t thắc mắc là cái app momo to thế mà k có bước chặn root 😀
@taymay
@taymay Жыл бұрын
Nhiều app ngân hàng cũng chỉ cảnh báo thôi chứ không cần chặn máy root sử dụng.
Bypass SSL Pinning for Flutter apps using Frida
31:24
FatalSec
Рет қаралды 8 М.
2024   CÁCH CÀI FRIDA SERVER BYPASS SSL PINNING
33:57
HungHT1890
Рет қаралды 182
Каха и суп
00:39
К-Media
Рет қаралды 2 МЛН
Самое Романтичное Видео ❤️
00:16
Глеб Рандалайнен
Рет қаралды 4,7 МЛН
Мы никогда не были так напуганы!
00:15
Аришнев
Рет қаралды 6 МЛН
Android SSL Pinning Bypass
17:23
Hacktify Cyber Security
Рет қаралды 40 М.
Cracking Android apps with Frida
30:09
0xFF Sweden
Рет қаралды 27 М.
Up rom Atv cho tvbox 360 Dv8535, tool dưới mô tả
13:25
GoneGirl Wifi
Рет қаралды 350
Phát WiFi từ sim 4G với OpenWrt
7:08
Kênh Táy Máy
Рет қаралды 12 М.
Bypassing Android SSL Pinning using Frida | Objection and NOX Player
18:39
How To: Reverse Engineer Any Private API (iOS/Android and Desktop)
11:47
Hacking Android Apps with Frida
25:27
sambal0x
Рет қаралды 64 М.
Android Pen-testing - Bypass SSL pinning
17:54
BitsPlease
Рет қаралды 51 М.
Easily Bypass Android SSL Pinning (Using Frida)
8:15
Alexis Ferreira
Рет қаралды 6 М.
Этот Малыш Очень Умён 😂
0:20
Глеб Рандалайнен
Рет қаралды 2,7 МЛН
ПРИДУМАЛИ НОВЫЙ МЕТОД ПРОВЕРКИ ТКАНИ
0:21
A clash of kindness and indifference #shorts
0:17
Fabiosa Best Lifehacks
Рет қаралды 21 МЛН
ТАТУИРОВКА прозрачной КРАСКОЙ
0:26
Виктор Лодин
Рет қаралды 4,1 МЛН
Порезал бассейн, краш тест
0:32
ЗВЕРЬЕ
Рет қаралды 3 МЛН