Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 24 сообщений
Cообщения с меткой

mitmproxy - Самое интересное в блогах

Следующие 30  »
rss_habr

SSL Unpinning для приложений Android

Вторник, 13 Июля 2022 г. 01:43 (ссылка)

Добрый день, меня зовут Дегтярёв Константин, я senior security engineer в Huawei RRI. В этой статье я хотел бы поделиться методами встраивания в трафик мобильных приложений Android.

Во время оценки безопасности мобильных приложений довольно часто возникает необходимость выполнения перехвата веб-запросов. Большинство современных мобильных приложений используют такие компоненты как WebView (webkit), HttpURLConnection, OkHttp, Cronet и другие для связи с бэкенд-сервером. Например, WebView полезен, когда вам нужен расширенный контроль над пользовательским интерфейсом и расширенные параметры настройки, которые позволят вам встраивать веб-страницы в специально разработанную среду для вашего приложения. Эти компоненты используют протоколы HTTP или HTTPS. Если с HTTP все понятно, HTTPS шифруется, поэтому для расшифровки HTTPS-трафика необходима MITM-атака. Для успеха MITM-атаки приложение должно доверять сертификату прокси-сервера MITM. Если сравнивать с аудитом безопасности веб-сайтов, где сертификат MITM прокси-сервера установлен в веб-браузер и все работает гладко, то с мобильным приложением ситуация может быть совершенно иной, потому что большинство современных мобильных приложений не доверяют сертификатам пользователей и даже сертификатам системного уровня Android или IOS.

Читать далее

https://habr.com/ru/post/676618/?utm_source=habrahabr&utm_medium=rss&utm_campaign=676618

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Chrome на Android сломал чужие MitM-сертификаты, но это можно исправить

Понедельник, 16 Мая 2022 г. 23:37 (ссылка)





Прозрачность сертификатов (CT) — отличный проект компании Google, который сейчас фактически стал стандартом де-факто в интернете. Серверы CT показывают все выпущенные EV-сертификаты в открытых и общедоступных источниках.



Всё работает отлично до тех пор, пока не сломается.



В частности, в последнее время браузер Chrome создал ряд проблем под Android, фактически заблокировав работу сторонних приложений, таких как снифферы, MitM-прокси и средства разработки. Эти программы устанавливают в систему собственные доверенные сертификаты для перехвата и разбора трафика.
Читать дальше →

https://habr.com/ru/post/666046/?utm_source=habrahabr&utm_medium=rss&utm_campaign=666046

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Как мы кикшеринг взломали

Вторник, 12 Апреля 2022 г. 21:35 (ссылка)

В этой статье я поведаю вам кейс о взломе одного из крупнейших сервисов шеринга самокатов путем подмены TLS сертификатов и использования Python и mitmproxy.

Читать далее

https://habr.com/ru/post/660575/?utm_source=habrahabr&utm_medium=rss&utm_campaign=660575

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<mitmproxy - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda