tgindex

HackMeLocal

описание

Just some pentest tips ;) 👨‍💻 @e1l1ya

678
подписчиков

Лучшие посты

за три месяца
  • 26 июн.2 265 просмотров19 реакций64 пересылок

    VBank Flutter-Based Lab اکثر لابراتوارهای آموزش امنیت اندروید یا قدیمی هستند یا روی معماری‌های Java ساخته شده‌اند و فاصله زیادی با اپلیکیشن‌های واقعی امروز دارند. اپلیکیشن VBank یک بانک‌اپلیکیشن آسیب‌پذیر است که با Flutter توسعه داده شده و برای تمرین Mobile Pentest، Reverse Engineering و تحلیل اپلیکیشن‌های Flutter طراحی شده است. فریم‌ورک Flutter در تست امنیت یک فضای متفاوت ایجاد می‌کند؛ از Reverse Engineering و تحلیل باینری گرفته تا Hook کردن متدها و Bypass کردن SSL Pinning، معمولاً نیاز به مراحل بیشتری نسبت به اپ‌های Java/Kotlin دارد. به همین دلیل نبود یک لابراتوار اختصاصی برای Flutter کاملاً احساس می‌شد. اگر پروژه براتون مفید بود ⭐️ فراموش نشه. GitHub: https://github.com/e1l1ya/VBank APK File: https://github.com/e1l1ya/VBank/releases/download/v3.0.1/app-release.apk #Android #Flutter #SecurityLab @HackMeLocal

  • 2 июн.696 просмотров9 реакций3 пересылок

    یکی از کانالا خوب که منابع مفیدی معرفی میکنه: https://t.me/GitBook_s

  • 25 июн.465 просмотров21 реакций15 пересылок

    مقاله خوبیه دید کاملی از نحوه بایپس کردن SSL Pinning برنامه های Flutter میده. این متد تو دوتا موقعیت به کار میاد 1. اپلیکیشن مکانیزم Code Change داشته باشه و نتونیم از Reflutter استفاده کنیم 2. اپلیکیشن مدنظر از Armv8a پشتیبانی نکنه ( Reflutter به طور پیش فرض تزریق کد روی این معماری انجام میده در صورتی که این معماری نباشه در بیشتر مواقع خطایی مبنی بر Flutter نبودن برنامه نمایش میدهد ) https://petruknisme.medium.com/bypassing-flutter-tls-ssl-verification-when-reflutter-fails-a4c41ff758a3 #Android #Flutter

  • 3 июл.298 просмотров5 реакций6 пересылок

    https://blog.devploit.dev/posts/google-messages-avatarcontentprovider-contacts-bypass/