Урок 18. Charles proxy для тестировщика часть 2. [тестировщик с нуля]

Поділитися
Вставка
  • Опубліковано 7 вер 2024

КОМЕНТАРІ • 9

  • @user-jh8iz1mm6l
    @user-jh8iz1mm6l 5 місяців тому

    Спасибо за подробную инструкцию, было очень полезно, кратко и понятно)

  • @aja9664
    @aja9664 24 дні тому

    Спасибо! а как узнать про два способа, чтобы обойти ssl pinning на андроид?

    • @shar-it
      @shar-it  24 дні тому

      @@aja9664 привет. Наиболее простой это использовать frida для динамического анализа и отключения.
      Второй способ это декомпилировать приложение и заменит внутри него ссылки с https на http и пересобрать

  • @user-lv9kv4ip2n
    @user-lv9kv4ip2n 3 місяці тому

    Здравствуйте, подскажите а почему запросы зашифрованы при подключении Андройд

    • @shar-it
      @shar-it  3 місяці тому

      Потому, что вероятно сертификат не установлен. Сертификат позволит видеть запросы из браузера и некоторых приложений. Для других приложений так просто посмотреть запросы не получится, так как многие использую ssl pinning (технология, когда сертификат берется не тот, что установлен на устройстве, а свой личный). Ее тоже можно обойти, но намного сложнее

    • @user-lv9kv4ip2n
      @user-lv9kv4ip2n 3 місяці тому

      @@shar-itс помощью Фриды ?)

    • @shar-it
      @shar-it  3 місяці тому

      @@user-lv9kv4ip2n да, этот вариант чаще других используется

    • @user-lv9kv4ip2n
      @user-lv9kv4ip2n 2 місяці тому

      @@shar-itпопробую , спасибо

    • @aja9664
      @aja9664 24 дні тому

      @@shar-it а есть подробнее где найти по frida и как можно посмотреть запросы на андроид, что смартфон посылает и куда... заранее благодарю