Как прикрутить и отломать SSL pinning. CetificatePinner & NSC vs Reverse Engineer
4 метода обхода верификации SSL-сертификатов в ANDROID
Прошли те времена, когда мобильные приложения мужественно игнорировали все ошибки, связанные с SSL, и позволяли перехватывать и модифицировать трафик. Автор:Cody Wass Прошли те времена, когда мобильные приложения мужественно игнорировали все ошибки, связанные с SSL, и позволяли перехватывать и модифицировать трафик. Современные приложения, как минимум, проверяют цепочки сертификатов на валидность и принадлежность к достоверному центру сертификации. Мы, пентестеры, ставим перед собой задачу «убедить»...
SSL-сертификат без привязки к домену. А что, так можно было?
А вы знали, что SSL-сертификат может защищать не доменное имя, а IP-адрес? Такой сертификат работает как обычный SSL, но привязан к IP-адресу. Купить SSL для IP можно в ISPmanager. Это сертификат Positive SSL от Sectigo, бывшего Comodo. Особенности сертификата: Приобрести Positive SSL с привязкой на IP можно на сайте ISPmanager...