Урок 18. Charles proxy для тестировщика часть 2. [тестировщик с нуля]

Поделиться
HTML-код
  • Опубликовано: 14 ноя 2024

Комментарии • 9

  • @ДианаСкрипник-х3ю
    @ДианаСкрипник-х3ю 8 месяцев назад

    Спасибо за подробную инструкцию, было очень полезно, кратко и понятно)

  • @aja9664
    @aja9664 3 месяца назад

    Спасибо! а как узнать про два способа, чтобы обойти ssl pinning на андроид?

    • @shar-it
      @shar-it  3 месяца назад

      @@aja9664 привет. Наиболее простой это использовать frida для динамического анализа и отключения.
      Второй способ это декомпилировать приложение и заменит внутри него ссылки с https на http и пересобрать

  • @АлександраАрсентьева-г2я

    Здравствуйте, подскажите а почему запросы зашифрованы при подключении Андройд

    • @shar-it
      @shar-it  5 месяцев назад

      Потому, что вероятно сертификат не установлен. Сертификат позволит видеть запросы из браузера и некоторых приложений. Для других приложений так просто посмотреть запросы не получится, так как многие использую ssl pinning (технология, когда сертификат берется не тот, что установлен на устройстве, а свой личный). Ее тоже можно обойти, но намного сложнее

    • @АлександраАрсентьева-г2я
      @АлександраАрсентьева-г2я 5 месяцев назад

      @@shar-itс помощью Фриды ?)

    • @shar-it
      @shar-it  5 месяцев назад

      @@АлександраАрсентьева-г2я да, этот вариант чаще других используется

    • @АлександраАрсентьева-г2я
      @АлександраАрсентьева-г2я 4 месяца назад

      @@shar-itпопробую , спасибо

    • @aja9664
      @aja9664 3 месяца назад

      @@shar-it а есть подробнее где найти по frida и как можно посмотреть запросы на андроид, что смартфон посылает и куда... заранее благодарю