Загрузка...

Как сниффать запросы мобильных приложений без установки программ

Тема в разделе Статьи создана пользователем llimonix 3 дек 2022. (поднята 7 дек 2024) 3712 просмотров

  1. llimonix
    llimonix Автор темы 3 дек 2022 lolz.live/threads/8634402/ - Лучшие телеграмм аккаунты :+rep: 24 051 20 янв 2020
    [IMG]
    [IMG]
    Данная статья несёт исключительно ознакомительный и образовательный характер.

    Всем привет! Давно не писал статьи, решил написать, что-то простое для разогрева. Тема не новая, но на форуме найти информацию об этом я не смог. Решил поделиться, вдруг кому-то смогу помочь. Пользуюсь данным способом уже год и меня устраивает.

    Давайте уточним, что приложения по типу ВКонтакте отсниффать не получится, но что-то простое может и получится (ну как простое, я то сделал софт с использованием запросов двух банков и все получилось).

    Внимание! На бесплатном тарифе от этого сайта ограниченное количество времени живучести запущенного эмулятора. Поэтому рекомендуется выполнять все запросы, которые вам необходимы экспортировать полученные данные из анализатора траффика (дальше поймете) и уже разбирать их при импорте назад в браузер.

    1. Заходим на сайт appetize.io и проходим регистрацию (я использую временные почты, лень регать на основу)
    [IMG]

    2. После успешной регистрации, нажимаем Open Dashboard, дабы открыть список наших загруженных приложений
    [IMG]
    3. Если вы тут первый раз, то у вас не будет никаких приложений и нужно будет нажать на кнопку Upload и загрузить нужные apk (или же то, что используется для ios)
    [IMG]

    4. В разделе Upload, нажимаем Select File и выбираем нашу apk (у меня и так есть приложения, я пропустил данный этап). Иногда после окончания полосы загрузки нужно подождать, но если загрузка затянулось повторите попытку.
    [IMG]

    5. После успешной загрузки нашего приложения, возвращаемся к списку приложений и нажимаем на нужном View.
    [IMG]

    6. Теперь самое главное, до нажатия кнопки в центре мобильника, включаем данный параметр Network Intercept.
    [IMG]

    7. И уже после этого нажимаем на Tap to play.
    [IMG]

    8. Ожиданием окончания загрузки нашего приложения и нажимаем View in Chrome DevTools. Откроется окно Network в браузере (то же самое окно, что и при обычном анализе сайтов)
    [IMG]

    9. Теперь давайте я покажу на примере, что будет если выполнять какое-то действие в нашем приложение. За пример я взял приложение Тинькофф Банка и авторизацию в нём.
    [IMG]

    10. После ввода мобильного телефона, пошел запрос с запросом смс-кода. Давайте проверим, что у нас в нашем Network появвилось.
    [IMG]

    11. Как мы видим, вот наш запрос, с нашим номером телефона. Что делать с этой информацией решайте сами.

    Вопросы из топика:

    1. Как экспортировать в хром деббагере (это нужно делать, до конца времени эмуляции)
    [IMG]

    2. Как обходится защита от подмены сертификатов
    Ответ: Как я писал в статье, ВКонтакте и другие защищенные приложения не дают ничего засниффать, здесь уж ограничение сайта. Для простеньких приложений подойдет, но как видите банки тоже проходят, хотя и определяют подмену.


    Данная статья была создана, для тех кто не хочет запариваться, но хочет делать красиво. Некоторые приложения по запросам легче чем их сайты, поэтому это отличная альтернатива отсниффать, что-то чтобы сделать свою программу. Но знайте, иногда запросов так много, что уже самому надо думать, какие важны, а какие и отбросить можно.

    На своём опыте скажу, что это отличный инструмент, если вы знаете, какие действия нужно выполнить в приложении. Но вам никто не мешает перезайти в него еще раз, чтобы отсниффать, то что вы не успели (или купить премку). С данным сайтом я сделал много разных простых софтов, но также делал софты с использованием запросов 2 банков. Так что это очень даже полезный инструмент.
    Спасибо за прочтение. Делайте с этой информацией, что хотите. Мне пофиг :)
    [IMG]
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
    3 дек 2022 Изменено
  2. wDude
    wDude 3 дек 2022 Боюсь быть не там и не тем. 3666 14 авг 2017
    Прикольно, а приложения с защитой от подмены сертификата детектят?
     
    1. Посмотреть предыдущие комментарии (27)
    2. Loss
    3. wDude
      Loss, ъуъ блять, хватит под моим сообщением общаться, пиздуйте ПОЖАЛУЙСТА в личку :policebear:
      24 дек 2022 Изменено
    4. Loss
      wDude, А, прости(
  3. ИроничныйЧёрт
    Чел, это гениально. Безусловно приятнее использовать тот же филддлер/бурп/чарлю с эмулятором, но этот вариант тоже неплохой. Спасибо за статью. И подскажи плз, как экспортировать полученные запросы из хром дебаггера?
     
    1. llimonix Автор темы
      ИроничныйЧёрт, забыл уточнить, главное успеть экспортировать, до конца времени эмуляции, иначе данные с ответов пропадут
    2. Посмотреть следующие комментарии (1)
  4. DIDUK
    DIDUK 3 дек 2022 266 24 ноя 2020
    На самом деле не серьёзная штука, лучше уж и правда через бурп, чарльз. А то будут запросы зашифрованные, ты даже через frida посмотреть не сможешь как они генерируются.
     
    1. llimonix Автор темы
      DIDUK, для этого я и упомянул , что с защитой траблы. Тут лишь использовать для чего-то попроще и не париться с burp и подобными вещами . Удивительно, что банки видят подмену, пишут тебе об этом, но все равно дают сделать все действия спокойно
  5. Melancholy
    Melancholy 6 дек 2022 Заблокирован(а) 3460 31 май 2018
    НЕ все прилы чекаются к сожалению, какие-то крашит и тд
    --- Сообщение объединено с предыдущим 6 дек 2022
    а так удобно в принципе
     
    1. llimonix Автор темы
    2. Melancholy
      llimonix, да мне и на эмуляторе было без заебов, слава богу ПК позволяет без лагов
  6. DiWater
    DiWater 6 дек 2022 Заблокирован(а) 203 17 авг 2022
    Крутая штука польщуюсь
     
  7. vizzzert
    Бурп + эмуль или айфон, нах заебываться и так можно запросы подменить, а через браузерную херню ты так вряд-ли сделаешь
     
    1. llimonix Автор темы
  8. renameduser_6276314
    renameduser_6276314 30 дек 2022 Если ты видишь этот статус, у тебя будет много$ 724 14 дек 2022
    llimonix, спасибо.
    Главное, чтобы руки – росли из того места
     
    1. llimonix Автор темы
  9. MeloniuM
    MeloniuM 31 дек 2022 make testers great again! 2924 23 дек 2021
    Есть способ скрыть рут права от приложения? Запустил для теста прогу, пишет что есть рут и отключается
     
  10. dolezha
    dolezha 26 июл 2023 Python-разработчик: lolz.live/threads/7201971 49 17 ноя 2021
    полезно, спасибо!
     
Top
Загрузка...