• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Помощь, отправка XML запроса с auth-token на сайт. Плачу за помощь

  • Автор темы Автор темы the T
  • Дата начала Дата начала

the T

Member
29.10.2024
7
0
Доброго времени суток!
Ситуация такая: имеем xml файлы из приложения на андроиде, которые оно использует для автоматического логина. Было это выяснено методом тыка. В Cookies никакой аутентификационной инфы не хранится.
Задача: войти в аккаунт при помощи этих файлов (отправить запрос черт знает куда) в десктопе.
Пробовал обращаться к ChatGPT, юзал несколько скриптов и результата вообще не получил (skill issue, я не такой спец)
Может даже моб приложение и декстоп шлют FETCH (судя по консоли) запрос в разные места.Прилагаю фото примера того, какие XML являются исходниками

P.S. За помощь могу отблагодарить монетой (не на кофе, а не рЕсТоРаН)
 

Вложения

  • photo_1_2024-10-30_01-39-26.jpg
    photo_1_2024-10-30_01-39-26.jpg
    38,3 КБ · Просмотры: 121
  • photo_2_2024-10-30_01-39-26.jpg
    photo_2_2024-10-30_01-39-26.jpg
    5,9 КБ · Просмотры: 70
  • photo_3_2024-10-30_01-39-26.jpg
    photo_3_2024-10-30_01-39-26.jpg
    12,5 КБ · Просмотры: 57
Методом научного тыка было выяснено, что именно при помощи этого XML-я приложение логинится. Если этот файл удалить - сессия вылетает. Заходишь снова - он появляется

1730273415876.png
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD