Size: a a a

2021 July 01

R

Rtem in Android Guards
Кстати тут ты прав. На обсуждении выше это видно. Человек совершил несколько "ошибок"(назовем это так). Поставил какое-то приложение, взял какой-то телефон и т.п. При этом, по всей видимости, не имея достаточно опыта и базовых знаний чтобы разрулить возможные проблемы.

В такой ситуации я бы рекомендовал всегда идти четко по туториалу (не важно какому). Если нет инструментов, то их нужно изыскать и сделать все именно в том сетапе, в котором показано в туториале. В противном случае есть большой риск столкнуться с трудностями на разруливание которых просто не хватит знаний, а сил будет потрачено больше чем было бы потрачено на добычу такого сетапа как в туториале.
источник

R

Rtem in Android Guards
@Egor_Sigolaev обрати внимание на сообщение выше
источник

ES

Egor Sigolaev in Android Guards
Спасибо. А можно кинуть в меня ссылкой на туториал про сертификаты? Про пининг я смотрел, но не нашел про установку сертификата на андроид 7+.
источник

A

Anymy in Android Guards
Неужели в гугле забанили?
источник

A

Anymy in Android Guards
источник

ES

Egor Sigolaev in Android Guards
спасибо, как я понимаю, бурп самый мощный среди всех тулзов?
источник

A

Anymy in Android Guards
для более высоких андроидов есть модуль для магиска который сертификаты юзеров делает системными
источник

ES

Egor Sigolaev in Android Guards
есть wireshark еще вроде
источник

A

Anymy in Android Guards
нет лучших инструментов. есть то чем ты умеешь пользоваться
источник

R

Rtem in Android Guards
https://youtu.be/Xn6CSqJpf6I?t=1885 - вот тебе с таймкодом прямо. Там как раз ситуация когда не установлен серт
источник

ES

Egor Sigolaev in Android Guards
Я смотрел этот видос, не видел такого. Спасибо еще раз.
источник

R

Rtem in Android Guards
Неправильно понимаешь. Burp это тул для своих задач. И они в основном про веб-пентест (мое личное мнение)
источник

R

Rtem in Android Guards
Но он вполне пригоден и даже порой удобен для перехвата трафика с мобилок
источник

ES

Egor Sigolaev in Android Guards
а вы чарльз юзаете?
источник

k

kerby in Android Guards
Через wireshark ты шифрованый трафик не посмотришь
источник

A

Anymy in Android Guards
туда не лезь он немного для другого. бери charles или burp
источник

R

Rtem in Android Guards
Да. Он на 100% покрывает мои скромные потребности в этом вопросе.
источник

R

Rtem in Android Guards
Плюсую к @Anymy, акулу я бы не рекомендовал для этой задачи =) Это даже не оверкил, это что-то за гранью добра и зла )
источник

k

kiber.io in Android Guards
основная проблема в том, что 11 ведро не позволяет напрямую устанавливать даже пользовательские сертификаты. и проги, которые так делали, теперь беспопощны
источник

k

kiber.io in Android Guards
она умеет в ssl
источник