Загрузка...

Сниффаем трафик iOS приложений.

Тема в разделе Статьи создана пользователем NullByteX 19 сен 2022. (поднята 9 май 2025) 2655 просмотров

Загрузка...
  1. NullByteX
    NullByteX Автор темы 19 сен 2022 Hi 7366 28 дек 2019
    [IMG]
    Всех приветствую. Не видел на нашем форуме темы о том как отсниффать трафик приложений iOS. Поэтому решил сам написать статью.
    Данная статья поможет тем, кто начинает делать ****ы/чекеры на Private keeper и далее. Но для данного способа понадобится устройство с системой iOS, так как бесплатных эмуляторов я не нашел.
    Начну пожалуй.

    Нам понадобится:

    1. iOS устройство, я использовал iPhone X
    2. Wi-Fi , чтобы ПК и iOS связать в одну сеть. (если ПК подключен к роутеру и раздается Wi-FI с того же роутера, туда и подключится устройством)
    3. Burp Suite Community Edition. Скачать можно тут

    Скачали Burp Suite? Устанавливаем и запускаем / Next / Start Burp
    Переходим во вкладку Proxy, Options и жмем кнопочку Add
    1.
    [IMG]


    [IMG]
    Жмек OK


    2. Далее на устройстве iOS подключаемся к Wi-Fi .
    [IMG]
    Жмем кнопку настройки сети
    [IMG]
    Листаем вниз и жмем настройка ******


    [IMG]
    Вводим то что ввели в Burp Suite и сохраняем настройки.
    [IMG]
    Далее заходим в браузер, пишем http://burp , это ссылка на скачивание сертификата
    [IMG]
    Жмем CA Certificate и разрешаем загрузку.
    [IMG]
    Далее переходим в настройки устройства, и ищем "*** и управление устройством"


    [IMG]


    Нажимаем на загруженный профиль и устанавливаем его


    [IMG]


    Далее в настройках переходим "Основные", "Об этом устройстве", листаем вниз и нажимаем на "Доверие сертификатам"
    [IMG]
    И включаем доверие на данный сертификат
    [IMG]
    Готово!!!
    Теперь в Burp Suite во вкладке HTTP History мы видем трафик приложений которые открываем!
    [IMG]




    Надеюсь эта статья вам помогла. Спасибо за прочтение.




     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. ulyanoow
    ulyanoow 19 сен 2022 Жизнь - это хз 7874 8 янв 2021
    А если удалить сертификат ?
    Перестанет работать ?
     
    19 сен 2022 Изменено
    1. NullByteX Автор темы
  3. сушняк
    сушняк 19 сен 2022 15 190 19 янв 2021
    Пиздатая статья, но нахуя оно мне и зачем это другая история :smile_detective:
     
    1. NullByteX Автор темы
      сушняк, Эта статья как кофеварка моего бати, когда нибудь да пригодится
    2. PancakeSwap
      сушняк, для создания ****/чек проектов вроде
  4. ЕвгешаБелик42657
    Приложения можно таким способом снифать?
     
    20 сен 2022 Изменено
  5. denisssss_inactive
    denisssss_inactive 21 сен 2022 Рублевка тим, работаем 69 006 10 авг 2018
    А как снять ssl сертификат с приложений на ios?
     
    1. denisssss_inactive
      denisssss_inactive, на андроид оно через адб и Фрида сервер снимается, тут такое же можно по аналогии провернуть?
  6. DIDUK
    DIDUK 21 окт 2022 269 24 ноя 2020
    Лучше всего снифать приложения на андройд, если там будет какая-то защита, то её будет легче снять. Если нужна кому-то какая-то помощь по андройд реверсингу, можете писать в телегу.
     
    21 окт 2022 Изменено
  7. kirillkirill000
    kirillkirill000 28 дек 2022 31 6 янв 2017
    А не проще будет установить Stream с App Store чтобы не мучаться с пк?
     
    28 дек 2022 Изменено
    1. NullByteX Автор темы
      kirillkirill000, не проще! Ты потом все данные в ручную в пк будешь вносить для своих целей?
      28 дек 2022 Изменено
    2. kirillkirill000
      @ДолбаниМеняВПопу,Экспортировать историю в формате .xar к примеру :)
  8. vanom
    Напиши бро такое же для Андроида
     
    1. NullByteX Автор темы
      vanom, на форуме есть.
  9. Signature
    Signature 10 мар 2025 12 10 ноя 2019
Top