tgindex
Mobile AppSec World

Mobile AppSec World

Статистика

Новости из мира безопасности мобильных приложений, а так же интересные статьи, обзоры инструментов, доклады, митапы и многое другое... По всем вопросам - @Mr_R1p

Последний пост
18 июл.
Последнее чтение
12:14
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
Категория
Приложения
В каталоге с
12 авг.
Подписчики
8 387
−4 за 3 дн.
Сутки
+2
+0,02%
Неделя
 
Месяц
 
Просмотров на пост
1 919
19 постов
Вовлечённость
22,9%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
5
каналов
Охват размещения
оценка
1/24сутки в ленте
1 287
1/48двое суток
1 474
1/72трое суток
1 590

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 18 июл.1 45132102из sib_compsec

    Semgrep Rules Последнее время мы с командой всё чаще задумывались о том, что mobsfscan в части своего Semgrep-компонента, мягко говоря, местами глючный и довольно ограниченый. А если попробовать найти достаточно полный набор Semgrep-правил для мобильных приложений, быстро выясняется, что хорошие правила разбросаны по всему необъятному интернету🔞 Поэтому мы решили собрать всё это в одном месте и создали репозиторий: https://github.com/Sib-Coder/semgrep-mobile-rules В нём постарались собрать максимально полный набор проверок для мобильных приложений и при этом избавиться от дубликатов. Будем очень рады вашей поддержке, новым правилам и идеям для развития репозитория. Давайте делать мобилки безопаснее вместе 😎

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 29 июн.2 76171из offzone_moscow

    💀 Последний шанс стать спикером До конца дня принимаем заявки. После этого форма закроется! Так что если вы откладывали до последнего, торопитесь.

  • 16 июн.3 8157

    🔥ИБТУСА🔥 03.07, 18:00 - время отдохнуть от сессии и конференций🍺 Джун или студент по ИБ? Приходи и найди: ✅того, кто расскажет о подводных камнях на твоем пути ✅друзей для хакатона и CTF ✅идею для пет-проекта, которую обсудите за баром Уже эксперт? Приходи…

  • 16 июн.2 33187из poebei

    🔥ИБТУСА🔥 03.07, 18:00 - время отдохнуть от сессии и конференций🍺 Джун или студент по ИБ? Приходи и найди: ✅того, кто расскажет о подводных камнях на твоем пути ✅друзей для хакатона и CTF ✅идею для пет-проекта, которую обсудите за баром Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов Заявка: @ibtusa_bot ⬅️ ➡️Ген. спонсор: Серебриум — аудит безопасности на основе собственной интеллектуальной системы ➡️Спонсор CTF: НетХаб — флагман сетевой безопасности ➡️Ген. медиа: Sachok & Пакет Безопасности & Похек 🎁 Бонус: забирай папку с каналами по ибэ и получай актуальную инфу раньше преподов! Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ Чатик 😎 Ролик

  • 5 июн.2 51521

    Где-то в сторонке грустит https://github.com/P1sec/hermes-dec Уже точно года полтора гоняю

  • 5 июн.2 214

    И еще один инструмент доя анализа Hermes

  • 5 июн.2 09525из r3m4z3

    Декомпилятор для Hermes bytecode Дождались! Теперь нельзя спрятаться за тем фактом, что никто не умеет декомпилировать и реверсить Hermes bytecode. Ребята написали декомпилятор и выложили в открытый доступ. Ожидаем больше находок там где раньше никто и не думал копать.

  • 30 мая2 5062512из smehiradost

    крутити боробэн

  • 30 мая2 1771

    Обычно стараюсь не писать ничего личного, но этот шедевр мне безумно нравится :D Тем более выходные)

  • 30 мая1 88957из android_guards_today

    Идёт шумная деревенская свадьба. Под утро пьяный вдрызг тамада, громко спрашивает: — Кто ещё не писал статьи про AI? — Я — раздаётся слабый голос из — под стола. — Кто это я — Это я, автор канала Android Guards! — Да ты еще успешь! (олды здесь?) Действительно, не хотел особо ничего писать про AI, потому что разжигать костры в аду это неблагодарное дело. Но как-то выдалось немного свободного времени и хороший чай и я решил зафиксировать свои мысли на эту тему. Может кому-то это принесет пользу и позволит выбрать правильный путь. Статья полностью философская, никаких "автопентестеров" там не будет. Я предупредил =)

  • 30 мая1 75681

    очень согласен с автором статьи) ИИ - инструмент, который нужно уметь готовить, чтобы он действительно экономил время и силы. И как любым другим инструментом, с ним нужно учиться работать. И к сожалению, волшебной коробочки еще нет (а может и к счастью)

  • 30 мая2 2381161

    noxen: runtime-перехват Android Intent'ов Прикольная тулза для тех, кто занимается анализом Android-приложений и при этом любит Intercept mode в BurpSuite. Noxen - это инструмент на Python, который использует Frida для хука Java-методов в приложении. Перехватывает Intent через хук функций типо GetIntent(). Это отображается в терминале с action, component, data URI, флагами, extras и, если повезёт, стектрейсом. Но можно не только смотреть, а еще и модифицировать Intent перед отправкой или вообще дропнуть его. Прямой аналог Burp Interceptor, но для мобилки. Еще прикольная фича noxen-analyze: скармливаешь APK, он через androguard генерирует конфиг хуков под конкретное приложение. В целом, можно и отдельно его заиспользовать, как старт. Вообще, давно я встречал расширение для Burp, которое нативно в его интерфейсе показывал Intent перехваченные, назывался он Brida (Burp+Frida). Я попробовал, но мне как-то не очень зашло. А тут отдельный специализированный тул, посмотрим, может будет поудобнее) #Android #Frida #Tools #ReverseEngineering #Research

  • 29 мая1 5992

    видео или голосовое, без подписи

  • 29 мая1 6702

    видео или голосовое, без подписи

  • 29 мая1 6322

    видео или голосовое, без подписи

  • 29 мая1 2782

    видео или голосовое, без подписи

  • 29 мая1 2652

    видео или голосовое, без подписи

  • 29 мая1 27132из offzone_moscow

    ⚡️ Запускаем call for papers Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам. Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре».

Mobile AppSec World — tgindex