Загрузка...

How to sniff mobile app requests without software installation

Thread in Articles created by llimonix Dec 3, 2022. (bumped Dec 7, 2024) 3719 views

  1. llimonix
    llimonix Topic starter Dec 3, 2022 lolz.live/threads/8634402/ - Лучшие телеграмм аккаунты :+rep: 24,051 Jan 20, 2020
    [IMG]
    [IMG]
    Данная статья несёт исключительно ознакомительный и образовательный характер.

    Всем привет! Давно не писал статьи, решил написать, что-то простое для разогрева. Тема не новая, но на форуме найти информацию об этом я не смог. Решил поделиться, вдруг кому-то смогу помочь. Пользуюсь данным способом уже год и меня устраивает.

    Давайте уточним, что приложения по типу ВКонтакте отсниффать не получится, но что-то простое может и получится (ну как простое, я то сделал софт с использованием запросов двух банков и все получилось).

    Внимание! На бесплатном тарифе от этого сайта ограниченное количество времени живучести запущенного эмулятора. Поэтому рекомендуется выполнять все запросы, которые вам необходимы экспортировать полученные данные из анализатора траффика (дальше поймете) и уже разбирать их при импорте назад в браузер.

    1. Заходим на сайт appetize.io и проходим регистрацию (я использую временные почты, лень регать на основу)
    [IMG]

    2. После успешной регистрации, нажимаем Open Dashboard, дабы открыть список наших загруженных приложений
    [IMG]
    3. Если вы тут первый раз, то у вас не будет никаких приложений и нужно будет нажать на кнопку Upload и загрузить нужные apk (или же то, что используется для ios)
    [IMG]

    4. В разделе Upload, нажимаем Select File и выбираем нашу apk (у меня и так есть приложения, я пропустил данный этап). Иногда после окончания полосы загрузки нужно подождать, но если загрузка затянулось повторите попытку.
    [IMG]

    5. После успешной загрузки нашего приложения, возвращаемся к списку приложений и нажимаем на нужном View.
    [IMG]

    6. Теперь самое главное, до нажатия кнопки в центре мобильника, включаем данный параметр Network Intercept.
    [IMG]

    7. И уже после этого нажимаем на Tap to play.
    [IMG]

    8. Ожиданием окончания загрузки нашего приложения и нажимаем View in Chrome DevTools. Откроется окно Network в браузере (то же самое окно, что и при обычном анализе сайтов)
    [IMG]

    9. Теперь давайте я покажу на примере, что будет если выполнять какое-то действие в нашем приложение. За пример я взял приложение Тинькофф Банка и авторизацию в нём.
    [IMG]

    10. После ввода мобильного телефона, пошел запрос с запросом смс-кода. Давайте проверим, что у нас в нашем Network появвилось.
    [IMG]

    11. Как мы видим, вот наш запрос, с нашим номером телефона. Что делать с этой информацией решайте сами.

    Вопросы из топика:

    1. Как экспортировать в хром деббагере (это нужно делать, до конца времени эмуляции)
    [IMG]

    2. Как обходится защита от подмены сертификатов
    Ответ: Как я писал в статье, ВКонтакте и другие защищенные приложения не дают ничего засниффать, здесь уж ограничение сайта. Для простеньких приложений подойдет, но как видите банки тоже проходят, хотя и определяют подмену.


    Данная статья была создана, для тех кто не хочет запариваться, но хочет делать красиво. Некоторые приложения по запросам легче чем их сайты, поэтому это отличная альтернатива отсниффать, что-то чтобы сделать свою программу. Но знайте, иногда запросов так много, что уже самому надо думать, какие важны, а какие и отбросить можно.

    На своём опыте скажу, что это отличный инструмент, если вы знаете, какие действия нужно выполнить в приложении. Но вам никто не мешает перезайти в него еще раз, чтобы отсниффать, то что вы не успели (или купить премку). С данным сайтом я сделал много разных простых софтов, но также делал софты с использованием запросов 2 банков. Так что это очень даже полезный инструмент.
    Спасибо за прочтение. Делайте с этой информацией, что хотите. Мне пофиг :)
    [IMG]
     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
  2. wDude
    wDude Dec 3, 2022 Боюсь быть не там и не тем. 3666 Aug 14, 2017
    Прикольно, а приложения с защитой от подмены сертификата детектят?
     
    1. View previous comments (27)
    2. Loss
    3. wDude
      Loss, ъуъ блять, хватит под моим сообщением общаться, пиздуйте ПОЖАЛУЙСТА в личку :policebear:
    4. Loss
      wDude, А, прости(
  3. ИроничныйЧёрт
    Чел, это гениально. Безусловно приятнее использовать тот же филддлер/бурп/чарлю с эмулятором, но этот вариант тоже неплохой. Спасибо за статью. И подскажи плз, как экспортировать полученные запросы из хром дебаггера?
     
    1. View previous comments (1)
    2. llimonix Topic starter
      ИроничныйЧёрт, забыл уточнить, главное успеть экспортировать, до конца времени эмуляции, иначе данные с ответов пропадут
    3. Dark0410
      llimonix, просто в хроме нужно поставить галку в разработчике хранить сессию
  4. DIDUK
    DIDUK Dec 3, 2022 266 Nov 24, 2020
    На самом деле не серьёзная штука, лучше уж и правда через бурп, чарльз. А то будут запросы зашифрованные, ты даже через frida посмотреть не сможешь как они генерируются.
     
    1. llimonix Topic starter
      DIDUK, для этого я и упомянул , что с защитой траблы. Тут лишь использовать для чего-то попроще и не париться с burp и подобными вещами . Удивительно, что банки видят подмену, пишут тебе об этом, но все равно дают сделать все действия спокойно
  5. Melancholy
    Melancholy Dec 6, 2022 Banned 3460 May 31, 2018
    НЕ все прилы чекаются к сожалению, какие-то крашит и тд
    The post was merged to previous Dec 6, 2022
    а так удобно в принципе
     
    1. llimonix Topic starter
    2. Melancholy
      llimonix, да мне и на эмуляторе было без заебов, слава богу ПК позволяет без лагов
  6. DiWater
    DiWater Dec 6, 2022 Banned 203 Aug 17, 2022
    Крутая штука польщуюсь
     
  7. vizzzert
    Бурп + эмуль или айфон, нах заебываться и так можно запросы подменить, а через браузерную херню ты так вряд-ли сделаешь
     
  8. renameduser_6276314
    renameduser_6276314 Dec 30, 2022 Если ты видишь этот статус, у тебя будет много$ 724 Dec 14, 2022
    llimonix, спасибо.
    Главное, чтобы руки – росли из того места
     
    1. llimonix Topic starter
  9. MeloniuM
    MeloniuM Dec 31, 2022 make testers great again! 2924 Dec 23, 2021
    Есть способ скрыть рут права от приложения? Запустил для теста прогу, пишет что есть рут и отключается
     
    1. llimonix Topic starter
  10. dolezha
    dolezha Jul 26, 2023 Python-разработчик: lolz.live/threads/7201971 49 Nov 17, 2021
    полезно, спасибо!
     
Top
Loading...