Pentest & Bug Bounty
search
Ctrlk
Pentest & Bug Bounty
  • 🥷Pentest et Bug Bounty
  • 👣OSINT / Recon
  • 🌐Pentest Web
  • 🌩️Pentest Cloud
  • dockerPentest Conteneurs
  • 🕸️Pentest Réseau
  • 🗂️Pentest AD
  • 📱Pentest Mobile
    • 🤖Android
    • 🍏iOS
      • 🥅Méthodologie
      • 🧱Setup environnement (iOS)
      • ⏮️Reverse engineering (iOS)
      • 🏔️Analyse statique (iOS)
      • 🧿Contournement de détection de Jailbreak
      • 📌SSL pinning bypass (iOS)
      • 👇Contournement d'authentification biométrique
      • 🐛Contournement d'anti-Hooking/Debugging
      • 🙈Stockage de données non sécurisé (iOS)
      • 📱Background screen caching
      • 🧑‍🚀WebView vulns (iOS)
      • Deeplinks vulns (iOS)
      • Lecteur de code QR
      • Firebase misc
  • 👷Pentest physique
  • 🖨️Pentest IoT
  • 💀Hacking protocols
  • 😈Ingénierie sociale
  • 🔓Crack
  • 🛠️Autres outils utiles
  • 🌜Post-Exploitation
  • 🔎Forensic
gitbookPropulsé par GitBook
block-quoteSur cette pagechevron-down
  1. 📱Pentest Mobilechevron-right
  2. 🍏iOS

📌SSL pinning bypass (iOS)

hashtag
Avec Frida

  • https://codeshare.frida.re/@federicodotta/ios13-pinning-bypass/arrow-up-right

  • https://codeshare.frida.re/@machoreverser/ios12-ssl-bypass/arrow-up-right

hashtag
Avec Objection

Sur l'appareil:

$ objection -g YOUR_BINARY explore
# ios sslpinning disable

hashtag
Outils

LogoGitHub - nabla-c0d3/ssl-kill-switch2: Blackbox tool to disable SSL certificate validation - including certificate pinning - within iOS and macOS applications.GitHubchevron-right
PrécédentContournement de détection de Jailbreakchevron-leftSuivantContournement d'authentification biométriquechevron-right

Mis à jour il y a 2 ans

  • Avec Frida
  • Avec Objection
  • Outils