5 лет назад
Разбираем уязвимости проверки сертификатов SSL и TLS в небраузерном софте
Внимание!!! Данная статья писалась с целью привлечения внимания к уязвимости проверки сертификатов, а не с целью привлечь мамкиных хацкеров к применению данной информации в неправомерных целях. А теперь поехали...
3405 читали · 8 лет назад
4 метода обхода верификации SSL-сертификатов в ANDROID
Прошли те времена, когда мобильные приложения мужественно игнорировали все ошибки, связанные с SSL, и позволяли перехватывать и модифицировать трафик. Автор:Cody Wass Прошли те времена, когда мобильные приложения мужественно игнорировали все ошибки, связанные с SSL, и позволяли перехватывать и модифицировать трафик. Современные приложения, как минимум, проверяют цепочки сертификатов на валидность и принадлежность к достоверному центру сертификации. Мы, пентестеры, ставим перед собой задачу «убедить»...