мобильный пентест android
Всё по теме «мобильный пентест android» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Динамический анализ Android-приложений: перехват трафика, Frida-инструментация и обход SSL Pinning
На аудите финтех-приложения под Android 14 стандартная связка "Burp-сертификат в системное хранилище + Wi-Fi прокси" не показала ни одного запроса за полчаса. Приложение использовало OkHttp с кастомным CertificatePinner, нативную проверку через BoringSSL и root detection на базе SafetyNet. Три...- Сергей Попов
- Тема
- frida hooking android frida инструментация android ssl pinning bypass анализ android приложений динамический анализ android приложений мобильный пентест android обход ssl pinning android перехват трафика android реверс-инжиниринг android
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Android Zero-Click RCE уязвимость CVE-2026-0073: от Wi-Fi до shell через ADB daemon
CVSS 8.8, вектор AV:A - один из тех случаев, когда adjacent-network RCE в Android получает статус Critical от Google. И знаете, что самое обидное? Корневая причина - одна строчка кода. CVE-2026-0073 - логическая ошибка в функции adbd_tls_verify_cert: EC-сертификат вместо RSA, ненулевой return...- Сергей Попов
- Тема
- adb daemon эксплойт android zero-click rce cve-2026-0073 wireless adb bypass мобильный пентест android удалённое выполнение кода android уязвимость adb android
- Ответы: 0
- Раздел: Мобильная безопасность