Pentest & Bug Bounty
CtrlK
  • 🥷Pentest et Bug Bounty
  • 👣OSINT / Recon
  • 🌐Pentest Web
  • 🌩️Pentest Cloud
  • Pentest Conteneurs
  • 🕸️Pentest Réseau
  • 🗂️Pentest AD
  • 📱Pentest Mobile
    • 🤖Android
    • 🍏iOS
      • 🥅Méthodologie
      • 🧱Setup environnement (iOS)
      • ⏮️Reverse engineering (iOS)
      • 🏔️Analyse statique (iOS)
      • 🧿Contournement de détection de Jailbreak
      • 📌SSL pinning bypass (iOS)
      • 👇Contournement d'authentification biométrique
      • 🐛Contournement d'anti-Hooking/Debugging
      • 🙈Stockage de données non sécurisé (iOS)
      • 📱Background screen caching
      • 🧑‍🚀WebView vulns (iOS)
      • Deeplinks vulns (iOS)
      • Lecteur de code QR
      • Firebase misc
  • 👷Pentest physique
  • 🖨️Pentest IoT
  • 💀Hacking protocols
  • 😈Ingénierie sociale
  • 🔓Crack
  • 🛠️Autres outils utiles
  • 🌜Post-Exploitation
  • 🔎Forensic
Propulsé par GitBook
Sur cette page
  • Avec Frida
  • Avec Objection
  • Outils

Ce contenu vous a-t-il été utile ?

  1. 📱Pentest Mobile
  2. 🍏iOS

📌SSL pinning bypass (iOS)

Avec Frida

  • https://codeshare.frida.re/@federicodotta/ios13-pinning-bypass/

  • https://codeshare.frida.re/@machoreverser/ios12-ssl-bypass/

Avec Objection

Sur l'appareil:

$ objection -g YOUR_BINARY explore
# ios sslpinning disable

Outils

LogoGitHub - nabla-c0d3/ssl-kill-switch2: Blackbox tool to disable SSL certificate validation - including certificate pinning - within iOS and macOS applications.GitHub
PrécédentContournement de détection de JailbreakSuivantContournement d'authentification biométrique

Mis à jour il y a 2 ans

Ce contenu vous a-t-il été utile ?