
Україна Сейчас | УС: новини, політика

Україна Online: Новини | Політика

Всевидящее ОКО: Україна | Новини

Мир сегодня с "Юрий Подоляка"

Николаевский Ванёк

Инсайдер UA

Реальна Війна | Україна | Новини

Реальний Київ | Украина

Лёха в Short’ах Long’ует

Україна Сейчас | УС: новини, політика

Україна Online: Новини | Політика

Всевидящее ОКО: Україна | Новини

Мир сегодня с "Юрий Подоляка"

Николаевский Ванёк

Инсайдер UA

Реальна Війна | Україна | Новини

Реальний Київ | Украина

Лёха в Short’ах Long’ует

Україна Сейчас | УС: новини, політика

Україна Online: Новини | Політика

Всевидящее ОКО: Україна | Новини

Mobile AppSec World
Apps and Software
Новости из мира безопасности мобильных приложений, а так же интересные статьи, обзоры инструментов, доклады, митапы и многое другое...
По всем вопросам - @Mr_R1p
По всем вопросам - @Mr_R1p
TGlist rating
0
0
TypePublic
Verification
Not verifiedTrust
Not trustedLocationРосія
LanguageOther
Channel creation dateApr 30, 2020
Added to TGlist
Mar 23, 2025Linked chat

Mobile Appsec Chat
361
Records
12.05.202523:59
6.2KSubscribers21.03.202523:59
0Citation index25.03.202523:59
781Average views per post05.05.202507:26
666Average views per ad post02.05.202519:23
7.99%ER27.02.202515:32
12.94%ERRGrowth
Subscribers
Citation index
Avg views per post
Avg views per ad post
ER
ERR
23.04.202508:25
Модификация ядра Android для анализа приложений
Мой опыт пересборки Android-ядра был когда-то давно, когда мне нужно было включить поддержку iptables доя перенаправления трафика в дальнейшем на эмуляторе. Веселое прикоючение на 20 минут, войти и выйти 😉 Особенно, когда делаешь это первый раз)
Но вот такая статья мне бы точно тогда пригодилась!
Автор обещает целый цикл статей, будем следить за ним! По описанию, планирует рассмотреть более продвинутые методы отладки и кастомизации ядра для детального анализа приложений.
Ну а в первой статье он предоставляет пошаговое руководство по сборке и модификации ядра Android, а также по его тестированию в виртуальной среде. Ну и конечно много полезной информации о внутреннем устройстве ядра и прочих хитростей!
Enjoy!
Мой опыт пересборки Android-ядра был когда-то давно, когда мне нужно было включить поддержку iptables доя перенаправления трафика в дальнейшем на эмуляторе. Веселое прикоючение на 20 минут, войти и выйти 😉 Особенно, когда делаешь это первый раз)
Но вот такая статья мне бы точно тогда пригодилась!
Автор обещает целый цикл статей, будем следить за ним! По описанию, планирует рассмотреть более продвинутые методы отладки и кастомизации ядра для детального анализа приложений.
Ну а в первой статье он предоставляет пошаговое руководство по сборке и модификации ядра Android, а также по его тестированию в виртуальной среде. Ну и конечно много полезной информации о внутреннем устройстве ядра и прочих хитростей!
Enjoy!
Reposted from:
Библиотека Cobalt Strike

24.04.202517:29
Enciphers: iOS Application Security
Библиотека Cobalt Strike
Библиотека Cobalt Strike
27.04.202510:38
И снова любимый Flutter и перехват трафика/Unpinning
Как же все-таки перехватить трафик флаттер-приложений?)
Какие способы помимо reFlutter существуют?))
Очень крутая статья как раз про это. Автор описывает строение Flutter-приложений, как использовать reFlutter и что он делает под капотом. И основная часть про то, как он пытался повторить тоже самое, но при помощи Frida.
Очень много отсылок к разным крутым статьям в процессе рассказа, очень много ссылок в конце, которые тоже крайне полезно почитать!
Так что изучаем и “make Flutter great again!” 🫢
Как же все-таки перехватить трафик флаттер-приложений?)
Какие способы помимо reFlutter существуют?))
Очень крутая статья как раз про это. Автор описывает строение Flutter-приложений, как использовать reFlutter и что он делает под капотом. И основная часть про то, как он пытался повторить тоже самое, но при помощи Frida.
Очень много отсылок к разным крутым статьям в процессе рассказа, очень много ссылок в конце, которые тоже крайне полезно почитать!
Так что изучаем и “make Flutter great again!” 🫢
Reposted from:
Библиотека Cobalt Strike

24.04.202517:29
Enciphers: iOS Application Security
Этот курс предлагает современное учебное лабораторное пособие, которое обеспечивает практическую отработку реальных сценариев различных атак. Обновленное содержание курса гарантирует, что вы изучите новейшие методы и будете оставаться впереди в постоянно развивающейся области безопасности iOS. Благодаря интерактивным занятиям вы сможете глубоко усвоить материал.
Вы изучите все аспекты безопасности iOS что делает курс по-настоящему уникальным.
#cours
Этот курс предлагает современное учебное лабораторное пособие, которое обеспечивает практическую отработку реальных сценариев различных атак. Обновленное содержание курса гарантирует, что вы изучите новейшие методы и будете оставаться впереди в постоянно развивающейся области безопасности iOS. Благодаря интерактивным занятиям вы сможете глубоко усвоить материал.
Вы изучите все аспекты безопасности iOS что делает курс по-настоящему уникальным.
#cours
Reposted from:
AI-шечка

10.05.202518:03
Бесплатный сыр с риском компрометации данных
В один момент мне стало интересно: как именно работают аккаунты с подпиской Gemini Advanced, которые продаются в сети примерно за 200 рублей?
Как-то я искал способ купить себе подписку на Google Gemini Advanced, чтобы попробовать этот сервис с полноценным доступом на свежих модельках и с большим количеством токенов на входе и выходе.
Нашел на некотором сайте-маркетплейсе предложение купить доступ за 200 рублей. И действительно, после оплаты вам передают логин и пароль от аккаунта Google на котором оплачена подписка на месяц! Все работает без проблем, но есть один нюанс: когда заходишь в историю чатов с ИИ, там висит плашечка:
Конечно, я не смог пройти мимо и не включить её! 🥳
Сразу после включения, вместо пустого списка я увидел десятки чужих диалогов. Оказалось, это просто один аккаунт, который продают всем желающим за небольшую денежку и из-за массовости получают на выходе неплохую сумму.
Это очень любопытный момент. С одной стороны, ты получаешь возможность протестировать весь функционал, с другой — доступ делится с другими пользователями и ты ничего об этом не знаешь. И риск компрометации в таком случае намного более реальный, чем то, что Gemini будет обучаться на наших данных.
Так что будьте бдительны, не бывает доступа за копейку к сервису, который стоит рубль 😃
📌 Подписывайтесь на AI-шечку (@ai_she4ka)!
👨💻 Автор канала: @Mr_R1p
#GoogleAI #Gemini #AIшечка #искусственныйинтеллект #LLM #полезно #обзоры
В один момент мне стало интересно: как именно работают аккаунты с подпиской Gemini Advanced, которые продаются в сети примерно за 200 рублей?
Как-то я искал способ купить себе подписку на Google Gemini Advanced, чтобы попробовать этот сервис с полноценным доступом на свежих модельках и с большим количеством токенов на входе и выходе.
Нашел на некотором сайте-маркетплейсе предложение купить доступ за 200 рублей. И действительно, после оплаты вам передают логин и пароль от аккаунта Google на котором оплачена подписка на месяц! Все работает без проблем, но есть один нюанс: когда заходишь в историю чатов с ИИ, там висит плашечка:
История действий в приложениях Gemini отключена
Конечно, я не смог пройти мимо и не включить её! 🥳
Сразу после включения, вместо пустого списка я увидел десятки чужих диалогов. Оказалось, это просто один аккаунт, который продают всем желающим за небольшую денежку и из-за массовости получают на выходе неплохую сумму.
Это очень любопытный момент. С одной стороны, ты получаешь возможность протестировать весь функционал, с другой — доступ делится с другими пользователями и ты ничего об этом не знаешь. И риск компрометации в таком случае намного более реальный, чем то, что Gemini будет обучаться на наших данных.
Так что будьте бдительны, не бывает доступа за копейку к сервису, который стоит рубль 😃
📌 Подписывайтесь на AI-шечку (@ai_she4ka)!
👨💻 Автор канала: @Mr_R1p
#GoogleAI #Gemini #AIшечка #искусственныйинтеллект #LLM #полезно #обзоры
Reposted from:
Android Guards

22.04.202517:44
Я частенько говорю о том, что Samsung слишком много себе позволяют когда лезут в разные части Android и переписывают их на свой лад. Но беда в том, что лезут они не только в Android, но и в более глубинные слои. Что из этого выходит? Уязвимости конечно.
Ребята из Quarkslab сделали отличный доклад по эксплуатации уязвимостей в цепочке загрузки Samsung Galaxy A225F. Точка старта - феерическая. Кастомный JPEG парсер, который ребята из Samsung вкрячили в Little Kernel. Конечно же этот парсер содержал уязвимость (или бэкдор? 🌚), которая позволяла выполнять произвольный код. Чем и воспользовались исследователи.
Очень интересный, технический доклад. Рекомендую!
Ребята из Quarkslab сделали отличный доклад по эксплуатации уязвимостей в цепочке загрузки Samsung Galaxy A225F. Точка старта - феерическая. Кастомный JPEG парсер, который ребята из Samsung вкрячили в Little Kernel. Конечно же этот парсер содержал уязвимость (или бэкдор? 🌚), которая позволяла выполнять произвольный код. Чем и воспользовались исследователи.
Очень интересный, технический доклад. Рекомендую!
21.04.202514:56


07.05.202515:37
Розыгрыш билета на AppsConf X 2025⭐️
Участвуйте и получите офлайн-билет на профессиональную конференцию разработчиков мобильных приложений совершенно бесплатно🔥
Apps Conf — пространство для мобильных разработчиков, готовых к вызовам, которые ставят технологии и рынок. Это конференция для тех, кто не просто следует трендам, но и адаптирует их под себя.
В этом году обсудим наиболее актуальные и важные темы для мобильной разработки:
▶️Борьба с Легаси
▶️Мобильный UI/UX
▶️Тренды
▶️BDUI
▶️Developer Experience
▶️Deep dive
▶️Софтскиллы и процессы
Более того, вы поучаствуете в мастер-классах и столах нетворкинга с экспертами в области мобильной разработки.
Чтобы участвовать в розыгрыше, необходимо выполнить всего два условия:
❤️Быть подписанным на этот канал
❤️Поставить плюс в комментарии к этому посту
Уже 14 мая рандомно разыграем билет и объявим о результатах.
Участвуйте и до встречи на AppsConf X 2025!
Участвуйте и получите офлайн-билет на профессиональную конференцию разработчиков мобильных приложений совершенно бесплатно🔥
Apps Conf — пространство для мобильных разработчиков, готовых к вызовам, которые ставят технологии и рынок. Это конференция для тех, кто не просто следует трендам, но и адаптирует их под себя.
В этом году обсудим наиболее актуальные и важные темы для мобильной разработки:
▶️Борьба с Легаси
▶️Мобильный UI/UX
▶️Тренды
▶️BDUI
▶️Developer Experience
▶️Deep dive
▶️Софтскиллы и процессы
Более того, вы поучаствуете в мастер-классах и столах нетворкинга с экспертами в области мобильной разработки.
Чтобы участвовать в розыгрыше, необходимо выполнить всего два условия:
❤️Быть подписанным на этот канал
❤️Поставить плюс в комментарии к этому посту
Уже 14 мая рандомно разыграем билет и объявим о результатах.
Участвуйте и до встречи на AppsConf X 2025!
21.04.202514:56
и в дополнение от @DIJIR0:
Небольшой снипет как хукать функции jni в фриде, не гугля индекс каждой функции
Небольшой снипет как хукать функции jni в фриде, не гугля индекс каждой функции
10.05.202518:02
AI заменят нас или все таки нет?
Я тут потихоньку погружаюсь во всякие AI-системы, агентов и прочих модных вещей и узнаю кучу всяких прикольных штук)
Стараюсь все записывать, часть видео, часть текстом и потихоньку выкладывать во втором канале @ai_she4ka
Если интересна вся эта тематика, присоединяйтесь :₽
Опыт для меня новый, немного непривычно, но интересно! Другой формат, другой контент, новая тематика, не судите строго :D
Пока что база-базовая, но уже есть пара интересных моментов точно)
Надеюсь вам зайдет, ну или поможет при работе со всякими gpt-шками)
Я тут потихоньку погружаюсь во всякие AI-системы, агентов и прочих модных вещей и узнаю кучу всяких прикольных штук)
Стараюсь все записывать, часть видео, часть текстом и потихоньку выкладывать во втором канале @ai_she4ka
Если интересна вся эта тематика, присоединяйтесь :₽
Опыт для меня новый, немного непривычно, но интересно! Другой формат, другой контент, новая тематика, не судите строго :D
Пока что база-базовая, но уже есть пара интересных моментов точно)
Надеюсь вам зайдет, ну или поможет при работе со всякими gpt-шками)
10.05.202518:03
200 рублей за кучу приватной инфы
Ну и конечно, блин, нельзя пройти мимо таких вот факапов)))
Gemini Advanced за 200 рублей и тьма-тьмущая чужих чатов))))
Ну и конечно, блин, нельзя пройти мимо таких вот факапов)))
Gemini Advanced за 200 рублей и тьма-тьмущая чужих чатов))))
22.04.202517:44
потрясающе!
24.04.202517:29
Просто оставлю это здесь :)
спасибо @macsecurity
спасибо @macsecurity
Log in to unlock more functionality.