Fala, pessoas! Aqui nesta aula eu explico sobre a falha conhecida como Side Channel Data Leakage, atualmente "Unintended Data Leakage". É uma falha de segurança não intencional que ocorre do lado do aplicativo ou do lado do Android, geralmente causada por uma comando ou permissão insegura no código do app. Se gostou, deixe seu like! Um abraço.
Fala, pessoal!
Seguindo a série de plataformas para emuladores Android, aqui falo um pouco da plataforma Genymotion. Essa plataforma é muito conhecida por ser sempre apresentada em cursos de pentest em Android. Possui integração com o ADB e com algumas ferramentas de análise estática/dinâmica de aplicativos Android.
Um abraço!
...
https://www.youtube.com/watch?v=QW9KFMYGS_E
Fala, galera Red!
Neste vídeo eu falo um pouco das falhas de segurança causadas por entradas maliciosas vindas do usuário. Estas falhas ocorrem porque não há nenhuma validação do que foi enviado pelo usuário. Vamos analisar o aplicativo tanto dinamicamente, quanto no código.
Um abraço!
...
https://www.youtube.com/watch?v=l274njg8iw0
Fala, galera!
Aqui nesta videoaula eu explico um pouco mais sobre adulterações no código do aplicativo AndroGoat para realizar um bypass na sua proteção. Existe um bloqueio de acesso que eu vou retirar na unha, direto no código do app.
Se achou interessante, clique aí no vídeo e bora aprender a hackear o planeta.
Um abraço!
Gostou da aula? Pague-me um café via Pix! :)
pixme.iran@gmail.com
Fala, pessoal!
Aqui eu falo um pouco sobre algumas certificações de pentest e umas dicas que podem te ajudar a escolher a melhor certificação para você.
Um abraço!
...
https://www.youtube.com/watch?v=j8EooJ7QOy0
Fala, galera!
Hoje falamos aqui de um tipo de vazamento de informação onde a própria vítima compartilha informações que podem causar perigos a si própria: A exposição excessiva e aberta de informações pessoais em redes sociais.
Deixe o seu like.
Gostou da aula? Pague-me um café via Pix! :)
Chave Pix: pixme.iran@gmail.com
Fala, galera!
Atendendo a pedidos, nesta vídeo aula eu mostro como é fácil instalar a ferramenta de instrumentação Frida no Android. Este é o Frida server, que receberá as conexões que vêm do Frida Client do seu Linux ou Windows.
Deixe o seu like.
Gostou da aula? Pague-me um café via Pix! :)
pixme.iran@gmail.com
Fala, meu povo!
Este é o último vídeo desta série, onde eu mostro como realizar o by-pass de uma proteção de pinagem de certificado digital (Certificate Pinning By-pass) de um aplicativo Android de teste (AndroGoat) rodando no Android Linux de um emulador Memu Play com um script do Frida.
Espero que este conteúdo ajude.
Um abraço!
...
https://www.youtube.com/watch?v=VHMrzvwF4kc
Fim deste canal nesta merda de plataforma. Que o Youtube vá para a puta que o pariu! Se eles querem motivo para apagar meus vídeos aqui, aqui está o motivo.
...
https://www.youtube.com/watch?v=LjJv8VNPhYI