TGViewer
Channel Public Channel
Mobile AppSec World

Mobile AppSec World

@mobile_appsec_world

Новости из мира безопасности мобильных приложений, а так же интересные статьи, обзоры инструментов, доклады, митапы и многое другое...

По всем вопросам - @Mr_R1p
Subscribers
8.35K
Photos
187
Videos
12
Links
802
Recent Posts 15 shown
Post #1199 1.97K

Forwarded from Дневник Комбеза

Semgrep Rules

Последнее время мы с командой всё чаще задумывались о том, что mobsfscan в части своего Semgrep-компонента, мягко говоря, местами глючный и довольно ограниченый.

А если попробовать найти достаточно полный набор Semgrep-правил для мобильных приложений, быстро выясняется, что хорошие правила разбросаны по всему необъятному интернету🔞

Поэтому мы решили собрать всё это в одном месте и создали репозиторий:

https://github.com/Sib-Coder/semgrep-mobile-rules

В нём постарались собрать максимально полный набор проверок для мобильных приложений и при этом избавиться от дубликатов.

Будем очень рады вашей поддержке, новым правилам и идеям для развития репозитория.

Давайте делать мобилки безопаснее вместе 😎
GitHub GitHub - Sib-Coder/semgrep-mobile-rules: Правила семгреп для проверки безопасности мобильных приложений Правила семгреп для проверки безопасности мобильных приложений - Sib-Coder/semgrep-mobile-rules
  • ❤ 16
  • 👍 10
  • 🔥 5
  • 👏 1
Post #1198

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 🤡 14
  • 🔥 12
  • 😁 5
  • 🍾 4
  • ✍ 3
  • 👎 1
Post #1196 3.09K

Forwarded from OFFZONE

💀 Последний шанс стать спикером

До конца дня принимаем заявки. После этого форма закроется!

Так что если вы откладывали до последнего, торопитесь.
  • 🤡 6
  • 👎 1
Post #1195 4.13K
по ибэ 🔥ИБТУСА🔥 03.07, 18:00 - время отдохнуть от сессии и конференций🍺 Джун или студент по ИБ? Приходи и найди: ✅того, кто расскажет о подводных камнях на твоем пути ✅друзей для хакатона и CTF ✅идею для пет-проекта, которую обсудите за баром Уже эксперт? Приходи…
На самом деле очень интересная активность и здорово, что появляются подобные мероприятия.

В свою бытность я помню, какой кайф был от посещения небольших митапов DefCon Moscow, OWASP Russia, митапов в Яндексе, в mail.ru, где так же было не много участников, неформальная обстановка и очень интересные доклады. Насколько ты заряжался какими-то новыми идеями.

До сих пор я помню шикарный доклад от Ивана Новикова про различные девайсы IoT и как они устроены, какие забавные баги там были и как он красочно их описывал и как чайник широковещательным сообщением кидал твой WiFi и пароль в сеть. И презентация была просто мега крутой, она состояла просто из картинок с мемами, которые соотносились с рассказом. Живое подтверждение того, что презентация это всего лишь визуальное подкрепление твоего рассказа.


И сейчас этого на самом деле не хватает, все онлайн да онлайн, а живого человеческого общения на конфах/митапах становится меньше(

Так что я очень постараюсь придти на тусу))
  • 🔥 6
  • 👍 1
Post #1194 2.51K

Forwarded from по ибэ

🔥ИБТУСА🔥
03.07, 18:00 - время отдохнуть от сессии и конференций🍺

Джун или студент по ИБ? Приходи и найди:
✅того, кто расскажет о подводных камнях на твоем пути
✅друзей для хакатона и CTF
✅идею для пет-проекта, которую обсудите за баром

Уже эксперт? Приходи быть для них живой легендой или просто похантить таланты до конкурентов

Заявка: @ibtusa_bot ⬅️

➡️Ген. спонсор: Серебриумаудит безопасности на основе собственной интеллектуальной системы
➡️Спонсор CTF: НетХабфлагман сетевой безопасности
➡️Ген. медиа: Sachok & Пакет Безопасности & Похек

🎁 Бонус: забирай папку с каналами по ибэ и получай актуальную инфу раньше преподов!

Сегодня вы познакомились за баром. Завтра — вы сеть, которая двигает рынок ИБ


Чатик 😎 Ролик
  • ❤ 4
  • 🔥 2
  • 🥰 2
Post #1192 2.35K
И еще один инструмент доя анализа Hermes
Post #1191 2.23K

Forwarded from RE:MAZE

Декомпилятор для Hermes bytecode

Дождались! Теперь нельзя спрятаться за тем фактом, что никто не умеет декомпилировать и реверсить Hermes bytecode. Ребята написали декомпилятор и выложили в открытый доступ. Ожидаем больше находок там где раньше никто и не думал копать.
GitHub GitHub - SymbioticSec/hermes-decomp: A powerful decompiler that lets you reverse-engineer React Native mobile apps by converting… A powerful decompiler that lets you reverse-engineer React Native mobile apps by converting their compiled Hermes bytecode (.hbc) files back into readable JavaScript. - SymbioticSec/hermes-decomp
Post #1189 2.28K
Обычно стараюсь не писать ничего личного, но этот шедевр мне безумно нравится :D

Тем более выходные)
Post #1188 1.99K

Forwarded from Android Guards

Идёт шумная деревенская свадьба. Под утро пьяный вдрызг тамада, громко спрашивает:
— Кто ещё не писал статьи про AI?
— Я — раздаётся слабый голос из — под стола.
— Кто это я
— Это я, автор канала Android Guards!
— Да ты еще успешь!
(олды здесь?)

Действительно, не хотел особо ничего писать про AI, потому что разжигать костры в аду это неблагодарное дело. Но как-то выдалось немного свободного времени и хороший чай и я решил зафиксировать свои мысли на эту тему. Может кому-то это принесет пользу и позволит выбрать правильный путь. Статья полностью философская, никаких "автопентестеров" там не будет. Я предупредил =)
(не)Уникальный опыт AI для мобильного хакинга Текст создан искуственным интеллектом. Естественный не использовался.
  • 👍 5
Post #1187 1.84K
очень согласен с автором статьи)

ИИ - инструмент, который нужно уметь готовить, чтобы он действительно экономил время и силы. И как любым другим инструментом, с ним нужно учиться работать.

И к сожалению, волшебной коробочки еще нет (а может и к счастью)
  • ❤ 5
  • 👍 3
Post #1186 2.36K
noxen: runtime-перехват Android Intent'ов

Прикольная тулза для тех, кто занимается анализом Android-приложений и при этом любит Intercept mode в BurpSuite.

Noxen - это инструмент на Python, который использует Frida для хука Java-методов в приложении. Перехватывает Intent через хук функций типо GetIntent(). Это отображается в терминале с action, component, data URI, флагами, extras и, если повезёт, стектрейсом.

Но можно не только смотреть, а еще и модифицировать Intent перед отправкой или вообще дропнуть его. Прямой аналог Burp Interceptor, но для мобилки.

Еще прикольная фича noxen-analyze: скармливаешь APK, он через androguard генерирует конфиг хуков под конкретное приложение. В целом, можно и отдельно его заиспользовать, как старт.

Вообще, давно я встречал расширение для Burp, которое нативно в его интерфейсе показывал Intent перехваченные, назывался он Brida (Burp+Frida). Я попробовал, но мне как-то не очень зашло. А тут отдельный специализированный тул, посмотрим, может будет поудобнее)

#Android #Frida #Tools #ReverseEngineering #Research
GitHub GitHub - frankheat/noxen: Android interception tool for component communication and attack-surface mapping Android interception tool for component communication and attack-surface mapping - frankheat/noxen
  • 👍 4
  • 🔥 4
  • ❤ 3
Older posts →

About this channel

How can I read @mobile_appsec_world without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Mobile AppSec World: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Mobile AppSec World have?
Mobile AppSec World (@mobile_appsec_world) has 8.35K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Mobile AppSec World know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →