150 000 ₽ на андроиде без опыта - перехватываем https траффик - mitm-proxy

Поделиться
HTML-код
  • Опубликовано: 16 ноя 2024

Комментарии • 21

  • @s.a.3408
    @s.a.3408 4 года назад +5

    Пожалуйста, сделай ролик про докер🐋 И расскажи про контейнеризацию, чем она отличается от виртуализации.

    • @SeemsNerdy
      @SeemsNerdy  4 года назад +1

      🐬 постараюсь

  • @stanislavsmetanin1307
    @stanislavsmetanin1307 Год назад

    Есть такое понятие, как - "Certificate pinning"; сертификат вшит в CODE приложения Поэтому это работает только в браузере.

  • @user-not_defined
    @user-not_defined 3 года назад

    Реверс Https трафика, выглядит довольно круто

  • @andrey.shpilevoy
    @andrey.shpilevoy Год назад

    Я так делал приложение с рецептами, на второй день после залива в стор его заблочили. Потом я сделал новостное приложение, используя чужие АПИ, пару недель провесело.

  • @silentwitness3363
    @silentwitness3363 Год назад

    ничего не понял, как прокси то настраивать?

  • @Dance_of_influence
    @Dance_of_influence 2 года назад

    Когда вернёшься то а?

  • @sergeyshcherbakov3653
    @sergeyshcherbakov3653 4 года назад +1

    Слышь, внучек, твоя бабушка просила чуток поподробнее объяснить тему, вглыбь так сказать )

  • @МихаилДядищев-ж1д
    @МихаилДядищев-ж1д 4 года назад +1

    Еще Charles можно юзать, суть такая же:)

  • @quenbyako
    @quenbyako 4 года назад +2

    Ай ты хитрый какой, пруфаешь работу mitmproxy только на ios.
    А вот на андроидах нужно патчить апкшу, потому что по дефолту, приложения не будут доверять пользовательскому сертификату, и надо прописывать в манифесте отдельное разрешение.
    Но с айфонами прокатит, тут спорить бесполезно.

    • @SeemsNerdy
      @SeemsNerdy  4 года назад

      Специально для тебя проверил еще раз - все норм. Не пашет только если разраб впаял ssl pinning, но это и на айоси может быть

    • @quenbyako
      @quenbyako 4 года назад +3

      @@SeemsNerdy раз так, рассказывай, как обошел *вшитую в андроид* функцию доверия только системным сертификатам, очень интересно послушать. Эта фича работает аж с 24 апи (где-то около nougat), и ее чисто физически невозможно обойти через добавление пользовательского сертификата, он же юлин пользвательский (непонятно зачем конечно такие сложности сделали, но опустим этот вопрос)
      Алсо, ssl pinning обходится, насколько есть инфа, в два счета, т.к. и swift и kotlin/java используют системные либы для хттп реквестов, так что почти всегда пиннинг решается или ребилдом. "Почти" только потому, что иногда разработчики проверяют подпись манифеста (так работает приложение сбера например, но там вообще ад какой-то). Ну так к слову, раз затронул.

    • @SeemsNerdy
      @SeemsNerdy  4 года назад

      Слушай, посыпаю голову пеплом, лет 10 назад, о чем я в видосе и затираю, все было легко и просто, сейчас же ты прав - защитились от этого, я когда снимал, поглядел что браузер ходит и норм

    • @quenbyako
      @quenbyako 4 года назад

      @@SeemsNerdy лет 10 назад даже macos не проверяла подпись бинаря для запуска, а сейчас то)

    • @moya_mama
      @moya_mama 2 года назад

      Можно одним плагином для магиска переместить это сертификат в системные.

  • @netbin
    @netbin 3 года назад

    камон нерды энивей