Charles ile APK dinleme, HTTP Monitoring

mehmetbeyHZ

Uzman üye
23 Haz 2015
1,178
0
PHP
Merhaba bu yazımda charles ile apk'ları nasıl dinleyeceğimizi daha doğrusu http monitoring nasıl yapılacağını göstereceğim. Ben instagram APK'sını dinleyerek bot, takipçi scripti vs. yazdım fakat önce apk'yı ssl unpinning ile istekleri açık hale getirmemiz lazım.

Instagram SSL UNPİNNİNG APK : https://github.com/pouyadarabi/Instagram_SSL_Pinning
Facebook SSL UNPINNING APK : https://github.com/pouyadarabi/Facebook_SSL_Pinning

Bunlar pinning edilmiş apk'lar olduğundan nereye post edip nereden get metodu ile veriler alabileceğimizi görebileceğiz. Şimdi gelelim Charles indirmeye

https://www.charlesproxy.com/ adresinden indiriyoruz ve bilgisayarımıza kuruyoruz

Ve ilk proxy portumuzu öğrenelim ve telefona girelim. aynı portta olmalıyız çünkü
G0U81A.png

KSWNIf.png


Portumuz : 8888

Help > Local ip adress
kısmından ise local ip adresimizi öğrenip devam ediyoruz ve telefonumuzu açıp
bağlı olduğumuz wifi üzerine basıp gelişmiş diyoruz

daha sonra Proxy seçeneği manual seçiyoruz ve ekstra alanlar açılıyor. oraya
example.com kısmına proxy
port kısmına ise : 8888 yazıyoruz. sizin portunuz ne ise onu yazın.
Kaydedip kapatıyoruz ve artık telefon http isteklerimiz dinleniyor.

Sol tarafımızda yapmış olduğumuz istekler gözükecektir. artık istediğiniz apk uygulamasına php veya diğer dillerde botlar yazabilir kendi apinizi oluşturabilirsiniz.


M8N4x7.png
 

stefani

Yeni üye
25 Tem 2013
7
0
guzel her uygulama icin bi cozum var mi
misal rohan2.global şu uygulama için
https siteler icin sertifikayi yuklememe rağmen ssl v3 hatasi aliyorum
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.