HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.05.2020, 22:52
xarchiver
Новичок
Регистрация: 06.05.2020
Сообщений: 0
С нами: 3169279

Репутация: 0
По умолчанию

Цитата:

ZIZa сказал(а):

Других идей не имею, просто была надежда, что в репозиториях оказался какой нить "особенный" пакет jdk / jre, на обычных десктопах на такую ошибку никто не жаловался. Попробуйте запустить голый .jre бурпа без загрузчика, чтобы определить с чем проблема. Нашёл такую заметку на форуме, где посылают проверить соответствие системным требованиям, официально бурп не поддерживает arm, хотя по идее за счёт jvm всё должно работать... Ещё видел совет перейти с openjdk на обычный, врядли поможет, но попробуйте, мало ли....

Время свободное рано или поздно найдётся , думаю androidx86 вполне сгодиться в качестве эмулятора, так что ссылке был бы рад.

Подозревала, что системные требования могут не совпасть. 4Гб ОЗУ минималка, у меня 1гб. Обидно, конечно, ведь раньше эта программа запускалась, будучи встроенной в систему. Возможно, требования тогда были немного другие? Попробую поискать старую версию программы и поставить её, вдруг поможет.
Спасибо за ссылку, кто знает, сколько ещё сил было бы потрачено впустую.
 
Ответить с цитированием

  #2  
Старый 10.05.2020, 17:46
Kandi
Познающий
Регистрация: 18.11.2009
Сообщений: 44
С нами: 8673383

Репутация: 3
По умолчанию

Использую OpenJDK 11.0.2. Странно, что версия 2020.4 при наличии TLS 1.3 в настройках не хочет ловить пакеты и выдаёт ошибку. По крайней мере при работе с Instagram приложением. А младшие версии Burp Suite ловят пакеты нормально. Прочитал на форуме burp, что такая проблема имеется в версиях 2++, надеюсь в будущем поправят(
 
Ответить с цитированием

  #3  
Старый 10.05.2020, 21:40
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Цитата:

Kandi сказал(а):

Использую OpenJDK 11.0.2. Странно, что версия 2020.4 при наличии TLS 1.3 в настройках не хочет ловить пакеты и выдаёт ошибку. По крайней мере при работе с Instagram приложением. А младшие версии Burp Suite ловят пакеты нормально. Прочитал на форуме burp, что такая проблема имеется в версиях 2++, надеюсь в будущем поправят(

Вроде давно правили уже, если вы об этом.... можете попробовать вариант с петлей через zaproxy. Ну и про ошибку бы сказали...
 
Ответить с цитированием

  #4  
Старый 11.05.2020, 00:49
Kandi
Познающий
Регистрация: 18.11.2009
Сообщений: 44
С нами: 8673383

Репутация: 3
По умолчанию

Цитата:

ZIZa сказал(а):

Вроде давно правили уже, если вы об этом.... можете попробовать вариант с петлей через zaproxy. Ну и про ошибку бы сказали...

Да, именно эту ошибку я вижу в новой версии. В целом пока устраивает и использование версии 1.7, но спасибо за подсказку буду иметь ввиду что делать, если буду использовать новую версию.
 
Ответить с цитированием

  #5  
Старый 11.05.2020, 00:56
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Цитата:

Kandi сказал(а):

Да, именно эту ошибку я вижу в новой версии. В целом пока устраивает и использование версии 1.7, но спасибо за подсказку буду иметь ввиду что делать, если буду использовать новую версию.

Даже интересно стало, (конкретно) эта проблема точно была исправлена, нужно будет попробовать на чём нить, Instagram-а у меня нет и даже еслиб хотел некуда ставить, нужно найти какого нить подопытного, вы кстати с другими приложениями не экспериментировали ?
 
Ответить с цитированием

  #6  
Старый 11.05.2020, 01:28
Kandi
Познающий
Регистрация: 18.11.2009
Сообщений: 44
С нами: 8673383

Репутация: 3
По умолчанию

Цитата:

ZIZa сказал(а):

Даже интересно стало, (конкретно) эта проблема точно была исправлена, нужно будет попробовать на чём нить, Instagram-а у меня нет и даже еслиб хотел некуда ставить, нужно найти какого нить подопытного, вы кстати с другими приложениями не экспериментировали ?

Пока нет, так как на данный момент интересует Instagram и его новое API. Ну, если у вас есть свободное время и место под эмулятор Android'a типа Genymotion, то ссылку на Instagram приложение я могу скинуть, у которого будет снят SSL Pinning. Скорее всего через несколько недель буду ковырять другие приложения, там и посмотрю работает или нет, но не факт что у этих приложений будет TLS 1.3
 
Ответить с цитированием

  #7  
Старый 11.05.2020, 02:38
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Искусственно отключил в бурпе все протоколы кроме tls 1.3, вполне прошло. Как видно полный tls 1.3 и "замочек" в порядке. Так что похоже нужно искать нюансы в приложении и самом андроиде.




 
Ответить с цитированием

  #8  
Старый 11.05.2020, 03:08
Kandi
Познающий
Регистрация: 18.11.2009
Сообщений: 44
С нами: 8673383

Репутация: 3
По умолчанию

Цитата:

ZIZa сказал(а):

Искусственно отключил в бурпе все протоколы кроме tls 1.3, вполне прошло. Как видно полный tls 1.3 и "замочек" в порядке. Так что похоже нужно искать нюансы в приложении и самом андроиде.

Решил быстро проверить, включил принудительно только версию TLS 1.3 в Burp 2020.4 и о чудо трафик начал приниматься с Instagram. Значит проблема где-то в определении версии протокола в Burp Suite или я даже не знаю.
Чтож я рад, что спустя пару дней понял как это победить методом тыка и вашего сообщения, теперь можно использовать последнюю версию Burp Suite)
 
Ответить с цитированием

  #9  
Старый 11.05.2020, 03:25
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Цитата:

Kandi сказал(а):

Решил быстро проверить, включил принудительно только версию TLS 1.3 в Burp 2020.4 и о чудо трафик начал приниматься с Instagram. Значит проблема где-то в определении версии протокола в Burp Suite или я даже не знаю.
Чтож я рад, что спустя пару дней понял как это победить методом тыка и вашего сообщения, теперь можно использовать последнюю версию Burp Suite)

Хах, так просто ? Рад, что помог.... Возможно стоит об этом так же рассказать и автору на гитхабе, а то чего он людей запер на 1.7.36...
 
Ответить с цитированием

  #10  
Старый 11.05.2020, 03:39
Kandi
Познающий
Регистрация: 18.11.2009
Сообщений: 44
С нами: 8673383

Репутация: 3
По умолчанию

Цитата:

ZIZa сказал(а):

Хах, так просто ? Рад, что помог.... Возможно стоит об этом так же рассказать и автору на гитхабе, а то чего он людей запер на 1.7.36...

Да, спасибо) Отпишу ему.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...