1 место Android на POST\GET с помощью Frida-Server+BURPSuite и бонус

  • Автор темы Автор темы ftbwork10
  • Дата начала Дата начала
Что это может быть?
Написано что нет файла в директории. Проверьте в какой папке у вас лежит скрипт. Перейдите в ту директорию и запускайте оттуда. Или перенесите скрипт в папку c:\adb
 
Так и не получается установить прокси в эмулятор( точнее, установить получается, но оно не работает. В браузере и ProjectMaker-е работает, а в эмуляторах нет( пробовал через Proxydroid, не помогло. Попробовал установить обычную проксю, всё работает.
Накидайте идей, куда смотреть? Что тыкать? Получается мему не хочет работать именно с burpsuite
 
А сертификат burp, переименовали в crt и установили в memu
Я не могу скачать сертификат. После установки прокси Я не могу перейти по адресу 127.0.0.1:8082 Да и вообще никакие сайты в браузере не открываются
 
А приложение Facebook можно отснифать так?
 
если долго мучиться что-нибудь получится! Спасибо автору за прекрасную статью и помощь!
Правда, приложение которое я выбрал возвращает ошибку 401, но ничего страшного, найдем другое.
Главное всё работает
 
Там уже сложно
если прила которую пытаемся вскрыть после всей правильной(! вскрывали другие), не отдает свои запросы в бурп может ли в таком случае помочь первая статья? Имею ввиду есть ли различия между методами, что одним способом можем а другим нет, если уж нет, то в чем может быть проблема не подскажешь?
 
Столкнулся с такой проблемой:
При попытке воспроизвести запрос(добавляюсь в друзья), в ответ получаю ошибку 401(мол пользователь уже мой друг)
Я в запросах не очень, подскажите, может это быть из-за этой строчки: Content-Type: multipart/form-data; boundary=344052f8-61fd-4d30-a3dd-cf37d32ba7da?
Сам запрос:
Код:
Развернуть Свернуть Копировать
POST /api/rest/user/add HTTP/1.1
Accept: application/json
oauth_consumer_key: 95kwucah20twivb0ark3fsu2imi562qu
oauth_consumer_secret: exu1mjc7od104lyic1eakrrx8taxbuuz
oauth_token: 4mjrpk2202h5tqn92yeznosidjxtrxe9
oauth_secret: yw0018rgqr7nutgmdjz6qtedt3qa0j79
Content-Type: multipart/form-data; boundary=344052f8-61fd-4d30-a3dd-cf37d32ba7da
Content-Length: 158
Host: app.egamersapp.com
Connection: close
Accept-Encoding: gzip, deflate
User-Agent: okhttp/3.12.1

--344052f8-61fd-4d30-a3dd-cf37d32ba7da
Content-Disposition: form-data; name="user_id"
Content-Length: 5

25764
--344052f8-61fd-4d30-a3dd-cf37d32ba7da--
 
Всем привет. Кто сможет реализовать не сложный проект для эмулятора андроид.?
Проект будет прибыльным, ищу 1 человека.

Напишите плиз в телегу: +79015412406
Skype: vl.mkorks@mail.ru
 
Всем привет. Кто сможет реализовать не сложный проект для эмулятора андроид.?
Проект будет прибыльным, ищу 1 человека.
Пишите в личку обсудим. телеграм есть в ссылках из подписи.
 
ц
 
Последнее редактирование:
Ребят подскажите кто сталкивался, как решить эту проблему?
57528
 
ну все делал согласно статье
Обрати внимание на этот шаг:
Дальше нам нужно подключить устройство к adb, для этого переходим в папку C:\Program Files (x86)\Microvirt\MEmu\MemuHyperv VMs\MEmu (у вас путь может отличаться если вы устанавливали не по умолчанию эмулятор, так же если это не первый эмулятор названия похожие, думал принцип потянет)
если у тебя создано несколько копий эмулятора, то нужно смотреть по названиям
 
  • Спасибо
Реакции: Quabro
после установки и проделывания этих манипуляций, у меня нет коннекта не к одному сайту в эмуляторе, делал все шаг за шагом. В самом burp если делаю коннект к браузеру в емуляторе показывает что я делаю коннект к сайту, но с пустым запросом
 
ТС спасибо за великолепную статью! Видно проделанный титанический труд и респект тебе за то, что поделился способом со всеми! :bo:
 
Обязательно ли нужна профессиональная версия BURPSuite или можно использовать для этой темы с Frida версию Community? С Fiddler мне все понятно.
 
Обязательно ли нужна профессиональная версия BURPSuite или можно использовать для этой темы с Frida версию Community? С Fiddler мне все понятно.
Нет. Но в бесплатной версии нельзя сохранить работу.
 
  • Спасибо
Реакции: Nike59
Что должно быть в списке в шаблоне по Вербу?
 
Как с frida и burp работать?
 
Последнее редактирование:
Благодарю автора, статья шикарная
 
Последнее редактирование:
Очень полезная статья! На первое место!
 
На этапе захода на http://192.168.1.7:8082/ в андроиде браузер не может подключиться, пишет таймаут. В чем может быть дело? Burp настроил.
Screenshot_6.png
upd. Разобрался, у меня другой адрес, его видно в списке specific address
ps: кому интересно как попасть в "расширенные настойки" - надо удерживать мышь зажатой, появится дополнительное меню.
 
Последнее редактирование:
После внедрения кода fridascript.js оно начнет коннектиться, я правильно понял? Потому сейчас соединения с сетью нет.
 
Последнее редактирование:
Здравствуйте, не подскажете как убрать эту гадость > "В приложении "сервисы google play" снова произошёл сбой "
из MEmu, а то я дальше не могу продолжить изучение статьи.
В гуглофаке почитал. сделал чего там написано. все равно лезет и лезет, я и разные версии андроид пробовал и аппараты.
беда прям., в ноксе такого не было, как быть?
 
Здравствуйте, не подскажете как убрать эту гадость > "В приложении "сервисы google play" снова произошёл сбой "
из MEmu
Для начала нужно обновить Memu: на старых версиях такая ошибка была, сейчас уже не встречается.
И можно попробовать такой способ:
- в меню "Настройки -> Приложения -> Сервисы Google Play" жмем кнопку Отключить. Андроид предложит удалить обновления и установить старую версию. Подтверждаем.
- не включая Сервисы, устанавливаем apk, который берем здесь. Работоспособность версии нужно проверять вручную, начиная с максимальной.
 

Кто просматривает тему: (Всего: 0, Пользователи: 0, Гости: 0)