• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Заметка Снимаем мобильный трафик. Обход ssl pinning

Привет codeby, уже выложил эту же тему еще на других форумах, но там это никому не интересно. Так что выкладываю сюда, уже видел несколько тем где пользователи искали как убирать ssl pinning с мобильных приложений. Вот вам способ который использую я.


[ УСТАНОВКА ]
1. Сразу говорю что телефон нужно рутировать(Magisk), гайдов на эту тему в интернетах достаточно, думаю проблем у вас возникнуть не должно.

2. Качаем и патчим xpossed
L2Ejlre.png

2.1 Ставим riru-core и включаем его в магиске(должен уже быть установлен на 1 этапе) (у меня с 4pda не поставился, так что я качал отсюда *тык* )
1.52a0g.jpg

2.2 Устанавливаем sand-hook (юзал с 4pda) (тоже через магиск ставим как модуль) (линк на этапе 2)

2.3 Устанавливаем приложение xpossed (линк на этапе 2)

3. Скачиваем и устанавливаем SSL-UNPINNING 2.0
1GOV5VJ.png

4. Скачиваем HttpCanary с play market'a или просто в гугле
2.asRsG.jpg

4.1 Выдаем приложению рут доступ
3.4VdVw.jpg

[ СНЯТИЕ ТРАФИКА ]
5. Останавливаем приложение через настройки
4.Cpe66.jpg

5.1 Открываем SSL UNPINNING и выбираем наше приложение
5.dE5XW.jpg

5.2 Запускаем HttpCanary и так же выбираем наше приложение
6.hjD6E.jpg

5.3 Сниффаем трафик
7.ZLnMB.jpg 8.A8FAF.jpg 9.yURtU.jpg 10.0n4cE.jpg
Остались вопросы, или в гайде ошибка?
tg: g1fl3x

Готово, вы прекрасны. Спасибо за потраченное время.
 
Последнее редактирование:
  • Нравится
Реакции: INPC
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab