Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Инсайдер UA
Инсайдер UA
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Инсайдер UA
Инсайдер UA
Mobile AppSec World avatar

Mobile AppSec World

应用和程序
Новости из мира безопасности мобильных приложений, а так же интересные статьи, обзоры инструментов, доклады, митапы и многое другое...
По всем вопросам - @Mr_R1p
TGlist 评分
0
0
类型公开
验证
未验证
可信度
不可靠
位置Росія
语言其他
频道创建日期Apr 30, 2020
添加到 TGlist 的日期
Mar 23, 2025
关联群组

记录

12.05.202523:59
6.2K订阅者
21.03.202523:59
0引用指数
25.03.202523:59
781每帖平均覆盖率
05.05.202507:26
666广告帖子的平均覆盖率
02.05.202519:23
7.99%ER
27.02.202515:32
12.94%ERR
订阅者
引用指数
每篇帖子的浏览量
每个广告帖子的浏览量
ER
ERR
APR '25MAY '25

Mobile AppSec World 热门帖子

23.04.202508:25
Модификация ядра Android для анализа приложений

Мой опыт пересборки Android-ядра был когда-то давно, когда мне нужно было включить поддержку iptables доя перенаправления трафика в дальнейшем на эмуляторе. Веселое прикоючение на 20 минут, войти и выйти 😉 Особенно, когда делаешь это первый раз)

Но вот такая статья мне бы точно тогда пригодилась!
Автор обещает целый цикл статей, будем следить за ним! По описанию, планирует рассмотреть более продвинутые методы отладки и кастомизации ядра для детального анализа приложений.

Ну а в первой статье он предоставляет пошаговое руководство по сборке и модификации ядра Android, а также по его тестированию в виртуальной среде. Ну и конечно много полезной информации о внутреннем устройстве ядра и прочих хитростей!

Enjoy!
24.04.202517:29
Enciphers: iOS Application Security

Библиотека Cobalt Strike
27.04.202510:38
И снова любимый Flutter и перехват трафика/Unpinning

Как же все-таки перехватить трафик флаттер-приложений?)

Какие способы помимо reFlutter существуют?))

Очень крутая статья как раз про это. Автор описывает строение Flutter-приложений, как использовать reFlutter и что он делает под капотом. И основная часть про то, как он пытался повторить тоже самое, но при помощи Frida.

Очень много отсылок к разным крутым статьям в процессе рассказа, очень много ссылок в конце, которые тоже крайне полезно почитать!

Так что изучаем и “make Flutter great again!” 🫢
24.04.202517:29
Enciphers: iOS Application Security

Этот курс предлагает современное учебное лабораторное пособие, которое обеспечивает практическую отработку реальных сценариев различных атак. Обновленное содержание курса гарантирует, что вы изучите новейшие методы и будете оставаться впереди в постоянно развивающейся области безопасности iOS. Благодаря интерактивным занятиям вы сможете глубоко усвоить материал.
Вы изучите все аспекты безопасности iOS что делает курс по-настоящему уникальным.

#cours
转发自:
AI-шечка avatar
AI-шечка
10.05.202518:03
Бесплатный сыр с риском компрометации данных

В один момент мне стало интересно: как именно работают аккаунты с подпиской Gemini Advanced, которые продаются в сети примерно за 200 рублей?

Как-то я искал способ купить себе подписку на Google Gemini Advanced, чтобы попробовать этот сервис с полноценным доступом на свежих модельках и с большим количеством токенов на входе и выходе.

Нашел на некотором сайте-маркетплейсе предложение купить доступ за 200 рублей. И действительно, после оплаты вам передают логин и пароль от аккаунта Google на котором оплачена подписка на месяц! Все работает без проблем, но есть один нюанс: когда заходишь в историю чатов с ИИ, там висит плашечка:
История действий в приложениях Gemini отключена


Конечно, я не смог пройти мимо и не включить её! 🥳
Сразу после включения, вместо пустого списка я увидел десятки чужих диалогов. Оказалось, это просто один аккаунт, который продают всем желающим за небольшую денежку и из-за массовости получают на выходе неплохую сумму.

Это очень любопытный момент. С одной стороны, ты получаешь возможность протестировать весь функционал, с другой — доступ делится с другими пользователями и ты ничего об этом не знаешь. И риск компрометации в таком случае намного более реальный, чем то, что Gemini будет обучаться на наших данных.

Так что будьте бдительны, не бывает доступа за копейку к сервису, который стоит рубль 😃

📌 Подписывайтесь на AI-шечку (@ai_she4ka)!

👨‍💻 Автор канала: @Mr_R1p

#GoogleAI #Gemini #AIшечка #искусственныйинтеллект #LLM #полезно #обзоры
转发自:
Android Guards avatar
Android Guards
22.04.202517:44
Я частенько говорю о том, что Samsung слишком много себе позволяют когда лезут в разные части Android и переписывают их на свой лад. Но беда в том, что лезут они не только в Android, но и в более глубинные слои. Что из этого выходит? Уязвимости конечно.

Ребята из Quarkslab сделали отличный доклад по эксплуатации уязвимостей в цепочке загрузки Samsung Galaxy A225F. Точка старта - феерическая. Кастомный JPEG парсер, который ребята из Samsung вкрячили в Little Kernel. Конечно же этот парсер содержал уязвимость (или бэкдор? 🌚), которая позволяла выполнять произвольный код. Чем и воспользовались исследователи.

Очень интересный, технический доклад. Рекомендую!
21.04.202514:56
Розыгрыш билета на AppsConf X 2025⭐️

Участвуйте и получите офлайн-билет на профессиональную конференцию разработчиков мобильных приложений совершенно бесплатно🔥

Apps Conf — пространство для мобильных разработчиков, готовых к вызовам, которые ставят технологии и рынок. Это конференция для тех, кто не просто следует трендам, но и адаптирует их под себя.

В этом году обсудим наиболее актуальные и важные темы для мобильной разработки:

▶️Борьба с Легаси
▶️Мобильный UI/UX
▶️Тренды
▶️BDUI
▶️Developer Experience
▶️Deep dive
▶️Софтскиллы и процессы

Более того, вы поучаствуете в мастер-классах и столах нетворкинга с экспертами в области мобильной разработки.

Чтобы участвовать в розыгрыше, необходимо выполнить всего два условия:

❤️Быть подписанным на этот канал
❤️Поставить плюс в комментарии к этому посту

Уже 14 мая рандомно разыграем билет и объявим о результатах.

Участвуйте и до встречи на AppsConf X 2025!
21.04.202514:56
и в дополнение от @DIJIR0:

Небольшой снипет как хукать функции jni в фриде, не гугля индекс каждой функции
10.05.202518:02
AI заменят нас или все таки нет?

Я тут потихоньку погружаюсь во всякие AI-системы, агентов и прочих модных вещей и узнаю кучу всяких прикольных штук)

Стараюсь все записывать, часть видео, часть текстом и потихоньку выкладывать во втором канале @ai_she4ka

Если интересна вся эта тематика, присоединяйтесь :₽

Опыт для меня новый, немного непривычно, но интересно! Другой формат, другой контент, новая тематика, не судите строго :D

Пока что база-базовая, но уже есть пара интересных моментов точно)

Надеюсь вам зайдет, ну или поможет при работе со всякими gpt-шками)
10.05.202518:03
200 рублей за кучу приватной инфы

Ну и конечно, блин, нельзя пройти мимо таких вот факапов)))

Gemini Advanced за 200 рублей и тьма-тьмущая чужих чатов))))
22.04.202517:44
потрясающе!
24.04.202517:29
Просто оставлю это здесь :)

спасибо @macsecurity
登录以解锁更多功能。