Android/iOS ServerSide Teknikleri

RawSecure

Üye
27 Nis 2019
58
4
Istanbul
Herkese merhaba arkadaşlar.

Bu konuyla ilgili aklıma bir çok fikirler geliyor fakat yeteri kadar yazılımsal bilgiye sahip olmadığım için sürekli "acaba nasıl olur" diye kendi kendimi yiyorum.

Biliyorsunuz ki telefon uygulamalarının (özellikle network/online uygulamaların) bir çoğu ServerSide kullanıyor. Bu sayede herhangi bir Jailbreak veya Lucky Patch müdahelesi işe yaramıyor.

B05065_06_01.jpg


Aslına bakılırsa gelen (receiced) ve giden (send) trafiğini bir şekilde WPE PRO ya da Fiddler tarafından kontrol altına alabilirsek yada alışveriş yapılan kodlarda ufak değişiklikler yapıp tekrardan Request sağlanırsa, uygulama içinde ki satın almalarıda sağlayabiliriz.

Şöyle düşünün, bir şey satın almaya çalışıyorsunuz ve uygulama Request bekliyor. Banka veya Google tarafından Approved ya da Token olarak doğrulandığı zaman istenilen paketi bizim envanterimize ekliyor. Tabi ki bazı güçlü developerlar (örneğin SuperCell) bununda açığını bildikleri için birden fazla doğrulama veya token üretiyorlar yani bu durum çok ileri düzeyde bilgi gerektiriyor şahsım olarak lakin basit bir ServerSide kurulu bir uygulama da çok fazla doğrulama veya token olabileceğini düşünmüyorum.

Böyle bir trafiği yönetebilmemiz için gelen ve giden paketlere müdahele edebilmemiz gerekiyor ve ben bunu "Proxifier ve CCProxy" ile çözmüş bulunmaktayım.

Bu sayede WPE PRO ile gelen giden trafiği görebiliyorum ancak ne hikmetse müdahale edemiyorum. Paketleri tekrar yolladığım da hiçbir etki veya değişiklik olmuyor. Sanırım kurulum ile ilgili bir sıkıntı var ya da önlem alınmış gibi duruyor.

Bu konuda ne önerebilirsiniz arkadaşlar yani aklımda bir çok fikir var fakat yöntemlerim kısıtlı. Aslında çok basit olduğunu düşünüyorum çünkü gerçekten bunu kırmayı başarmış insanları gördüm. Eğer bizde birbirimize bu konuda destek olursak ve fikir alışverişine gidersek çok güzel şeyler başaracağımıza inanıyorum.

Destek ve fikirlerinizi bekliyorum arkadaşlar ilginiz için çok teşekkür ederim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.