Перехват трафика Android-приложений с помощью BurpSuite
IppSec
0:00 / 0:00
Перехват трафика Android-приложений с помощью BurpSuite
99 919 просмотров · 3 года назад
IppSec
318 тыс. подписчиков
99 919 просмотров · 3 года назад
00:00 — Вступление, рассказываем о RouterSpace и о том, почему мы не можем просто сделать то, что показано в этом видео.
01:25 — Установка Genymotion, VirtualBox и ADB; попутно рассказываем, почему я не использую Android Studio/AVD. Просто потому, что genymotion просто работает.
02:05 — Обязательно обновите память, процессоры и включите виртуализацию в настройках виртуальной машины! 02:30 — Запуск Genymotion и запуск Pixel 3 XL
03:37 — Преобразование сертификата BurpSuites в формат PEM с помощью openssl x509 -inform der -in [имя сертификата] -out burp.pem
04:20 — Переименование сертификата в 9a5ba575.0 и демонстрация получения этого имени
06:00 — Запуск устройства и демонстрация центров сертификации
07:00 — Копирование сертификата в /system/etc/security/cacerts/ и демонстрация его перемонтирования в режим rw
08:10 — Демонстрация настройки прокси-сервера через графический интерфейс и через ADB
09:50 — Установка GAPPS
10:30 — Демонстрация отключения прокси-сервера через ADB
11:00 — Создание псевдонима для включения и отключения прокси-сервера через ADB
12:00 — Открытие магазина Google Play и вход в систему и устанавливаем Wayzn, чтобы проверить, можем ли мы перехватывать трафик.
15:20 — Демонстрируем перехват трафика Wayzn, затем устанавливаем Instagram.
16:50 — Попытка войти в Instagram и получение сообщения об ошибке.
17:20 — Настройка Frida на компьютере и устройстве Android.
19:20 — Демонстрация работы Frida, получение вывода PS с устройства Android.
19:55 — Загрузка скрипта обхода SSL-закрепления в Instagram.
21:20 — Использование Frida для запуска Instagram и загрузка скрипта для обхода проверки SSL.
22:15 — Настройка прокси-сервера и демонстрация перехвата трафика Instagram.