Лучшие посты
за три месяцаVBank Flutter-Based Lab اکثر لابراتوارهای آموزش امنیت اندروید یا قدیمی هستند یا روی معماریهای Java ساخته شدهاند و فاصله زیادی با اپلیکیشنهای واقعی امروز دارند. اپلیکیشن VBank یک بانکاپلیکیشن آسیبپذیر است که با Flutter توسعه داده شده و برای تمرین Mobile Pentest، Reverse Engineering و تحلیل اپلیکیشنهای Flutter طراحی شده است. فریمورک Flutter در تست امنیت یک فضای متفاوت ایجاد میکند؛ از Reverse Engineering و تحلیل باینری گرفته تا Hook کردن متدها و Bypass کردن SSL Pinning، معمولاً نیاز به مراحل بیشتری نسبت به اپهای Java/Kotlin دارد. به همین دلیل نبود یک لابراتوار اختصاصی برای Flutter کاملاً احساس میشد. اگر پروژه براتون مفید بود ⭐️ فراموش نشه. GitHub: https://github.com/e1l1ya/VBank APK File: https://github.com/e1l1ya/VBank/releases/download/v3.0.1/app-release.apk #Android #Flutter #SecurityLab @HackMeLocal
یکی از کانالا خوب که منابع مفیدی معرفی میکنه: https://t.me/GitBook_s
مقاله خوبیه دید کاملی از نحوه بایپس کردن SSL Pinning برنامه های Flutter میده. این متد تو دوتا موقعیت به کار میاد 1. اپلیکیشن مکانیزم Code Change داشته باشه و نتونیم از Reflutter استفاده کنیم 2. اپلیکیشن مدنظر از Armv8a پشتیبانی نکنه ( Reflutter به طور پیش فرض تزریق کد روی این معماری انجام میده در صورتی که این معماری نباشه در بیشتر مواقع خطایی مبنی بر Flutter نبودن برنامه نمایش میدهد ) https://petruknisme.medium.com/bypassing-flutter-tls-ssl-verification-when-reflutter-fails-a4c41ff758a3 #Android #Flutter
https://blog.devploit.dev/posts/google-messages-avatarcontentprovider-contacts-bypass/