214 похожих чатов

Ребята, чем вы проверяете приложение на уязвимости? Перед тем как

отдавать апк на аудит безопасникам хочу сам убедиться, что критических уязвимостей нет. Сорри за оффтоп.

11 ответов

8 просмотров

Я сам иногда люблю ковырять прилки, и частые дырки это открытые урлы

Egor Sigolaev
Я сам иногда люблю ковырять прилки, и частые дырки...

так это же никак не пофиксить. Даже если шифраторы поставить все можно снифить. Все эти защиты на самом сервере должны делаться

Jorik Fat
так это же никак не пофиксить. Даже если шифраторы...

можно же, почему нет? затруднить ревёрс прилы всегда можно

Jorik Fat
а как сниф затруднить?

1)ssl pinning (сломать можно, но нужны +умения) 2)в хедер передавать хеш, который генерится по уникальной сессии. Какой то md5. И это всё завернуть в нативную библиотеку. А ключ для хеширования хранить в keystore.

Jorik Fat
а как сниф затруднить?

пиннинг к серту внутри нативной либы с подписью запросов там же помогает держать защиту дольше

Jorik Fat
я имею ввиду снифом получить URL'ы

Сами урлы ничего не дадут с наличием хеширования

Egor Sigolaev
Я сам иногда люблю ковырять прилки, и частые дырки...

аааа, открытые, всмысле "с открытым доступом к серверу" а я подумал, что внутри приложения URL зашифровать

Похожие вопросы

Обсуждают сегодня

Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
13
я так понимаю, я так подозреваю, что создание такого плагина для человека, кто умеет писать плагины для делфи потребует минут 5-10 времени. но это мое подозрение. хотелось бы ...
Kraszx
7
Товарищи, кто работа с iphelper? Или может я в самой логике ошибки фигачу, не пойму.... var ifTable : PMIB_IFTABLE; size, corSize: DWORD; Buffer ...
Warfarellen
4
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Коллеги, добрый вечер. Создаю коллекцию от TFPGMap, ключ - перечисление, значение - целое. Нужно отсортировать коллекцию по значению. Как это можно сделать?
Kirill Filippenok
11
Ребята, всем привет. Подскажите, пожалуйста, можно ли как-то через бота понять, что этого бота добавили в группу\канал и выдали ему права администратора?
Artem Stormageddon
9
Привет, такой вопросик появился кажется ли вам что Rust слишком сложный/строгий для высокоуровневого программирования и слишком "безопасный"/строгий для низкоуровневого?
Крокант
10
Скажи а ты когда этот канал создавал ты уже дельфи не любил, или это со временем пришло?
Роман Лях (rgreat)
18
Карта сайта