ВОПРОС · Q&A

Методы пентеста android (обсуждение)

5 ответов 2,6 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Знаю насчёт бэкдоров в апк-файлах, но как по мне метод не очень, ведь все разрешения показаны, а для установки нужно разрешить установку (извините за повторение) из неизвестных источников. Хотелось бы узнать побольше об возможности использования Beef-xss на андроид. Так вот, не могли бы вы также рассказать об известных вам методах пентеста для андроид, господа? В целом обсудим с вами.
 
Поднять свою точку с captive portal. Если не ошибаюсь, были уязвимости в стандартном web view, который будет открываться (либо оповещение о том, что нужно авторизироваться, и стандартно при нажатии открывается web view).
 
  • Нравится
Реакции: NSNL.dll, nikos, valerian38 и ещё 1 человек
4
Насчёт использования beef в таком формате,возможно вот это видео подскажет
 
  • Нравится
Реакции: G0p43R, NSNL.dll, studentfn и ещё 2
5
  • Нравится
Реакции: Vertigo, NSNL.dll, studentfn и ещё 1 человек
4
Благодарю за ответы! Буду вникать. Но тему продолжим, пусть ещё поживёт :)
 
  • Нравится
Реакции: Vertigo
1
Нашел видео на великом и могучем ))