Загрузка...

Sniffing iOS app traffic.

Thread in Articles created by Дурачина Sep 19, 2022. (bumped May 9, 2025) 2765 views

  1. Дурачина
    Дурачина Topic starter Sep 19, 2022 7368 Dec 28, 2019
    [IMG]
    Всех приветствую. Не видел на нашем форуме темы о том как отсниффать трафик приложений iOS. Поэтому решил сам написать статью.
    Данная статья поможет тем, кто начинает делать ****ы/чекеры на Private keeper и далее. Но для данного способа понадобится устройство с системой iOS, так как бесплатных эмуляторов я не нашел.
    Начну пожалуй.

    Нам понадобится:

    1. iOS устройство, я использовал iPhone X
    2. Wi-Fi , чтобы ПК и iOS связать в одну сеть. (если ПК подключен к роутеру и раздается Wi-FI с того же роутера, туда и подключится устройством)
    3. Burp Suite Community Edition. Скачать можно тут

    Скачали Burp Suite? Устанавливаем и запускаем / Next / Start Burp
    Переходим во вкладку Proxy, Options и жмем кнопочку Add
    1.
    [IMG]


    [IMG]
    Жмек OK


    2. Далее на устройстве iOS подключаемся к Wi-Fi .
    [IMG]
    Жмем кнопку настройки сети
    [IMG]
    Листаем вниз и жмем настройка ******


    [IMG]
    Вводим то что ввели в Burp Suite и сохраняем настройки.
    [IMG]
    Далее заходим в браузер, пишем http://burp , это ссылка на скачивание сертификата
    [IMG]
    Жмем CA Certificate и разрешаем загрузку.
    [IMG]
    Далее переходим в настройки устройства, и ищем "*** и управление устройством"


    [IMG]


    Нажимаем на загруженный профиль и устанавливаем его


    [IMG]


    Далее в настройках переходим "Основные", "Об этом устройстве", листаем вниз и нажимаем на "Доверие сертификатам"
    [IMG]
    И включаем доверие на данный сертификат
    [IMG]
    Готово!!!
    Теперь в Burp Suite во вкладке HTTP History мы видем трафик приложений которые открываем!
    [IMG]




    Надеюсь эта статья вам помогла. Спасибо за прочтение.




     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
  2. ulyanoow
    ulyanoow Sep 19, 2022 Жизнь - это хз 8354 Jan 8, 2021
    А если удалить сертификат ?
    Перестанет работать ?
     
    1. Дурачина Topic starter
    2. ulyanoow
  3. сушняк
    сушняк Sep 19, 2022 15,184 Jan 19, 2021
    Пиздатая статья, но нахуя оно мне и зачем это другая история :smile_detective:
     
    1. Дурачина Topic starter
      сушняк, Эта статья как кофеварка моего бати, когда нибудь да пригодится
    2. PancakeSwap
      сушняк, для создания ****/чек проектов вроде
  4. ЕвгешаБелик42657
    Приложения можно таким способом снифать?
     
  5. denisssss_inactive
    denisssss_inactive Sep 21, 2022 Рублевка тим, работаем 70,751 Aug 10, 2018
    А как снять ssl сертификат с приложений на ios?
     
    1. denisssss_inactive
      denisssss_inactive, на андроид оно через адб и Фрида сервер снимается, тут такое же можно по аналогии провернуть?
  6. DIDUK
    DIDUK Oct 21, 2022 266 Nov 24, 2020
    Лучше всего снифать приложения на андройд, если там будет какая-то защита, то её будет легче снять. Если нужна кому-то какая-то помощь по андройд реверсингу, можете писать в телегу.
     
  7. kirillkirill000
    kirillkirill000 Dec 28, 2022 31 Jan 6, 2017
    А не проще будет установить Stream с App Store чтобы не мучаться с пк?
     
    1. Дурачина Topic starter
      kirillkirill000, не проще! Ты потом все данные в ручную в пк будешь вносить для своих целей?
    2. kirillkirill000
      @ДолбаниМеняВПопу,Экспортировать историю в формате .xar к примеру :)
  8. vanom
    Напиши бро такое же для Андроида
     
    1. Дурачина Topic starter
      vanom, на форуме есть.
  9. Signature
    Signature Mar 10, 2025 12 Nov 10, 2019
Top
Loading...