Методы пентеста android (обсуждение)

NSNL.dll

Green Team
03.02.2018
41
6
Знаю насчёт бэкдоров в апк-файлах, но как по мне метод не очень, ведь все разрешения показаны, а для установки нужно разрешить установку (извините за повторение) из неизвестных источников. Хотелось бы узнать побольше об возможности использования Beef-xss на андроид. Так вот, не могли бы вы также рассказать об известных вам методах пентеста для андроид, господа? В целом обсудим с вами.
 
Поднять свою точку с captive portal. Если не ошибаюсь, были уязвимости в стандартном web view, который будет открываться (либо оповещение о том, что нужно авторизироваться, и стандартно при нажатии открывается web view).
 
Насчёт использования beef в таком формате,возможно вот это видео подскажет
 
Благодарю за ответы! Буду вникать. Но тему продолжим, пусть ещё поживёт :)
 
  • Нравится
Реакции: Vertigo
Нашел видео на великом и могучем ))
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab