Pentesting Club
Pentesting Club
  • 44
  • 125 892
Android SSL Pinning Bypass with Frida
####################################
Required Material
Frida Server :-: github.com/frida/frida/releases
Magisk :-: magiskmanager.com
SSL Pinning Bypass Script :-: codeshare.frida.re/@pcipolloni/universal-android-ssl-pinning-bypass-with-frida/
####################################
Github Repository :-: github.com/SNGWN/
Github Sponsor :-: github.com/sponsors/SNGWN
#####################################
Telegram Channel :-: t.me/pentesting_club
####################################
Instagram Profile :-: pentesting.club
####################################
Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security
#pentestingclub #siddharthsangwan #android
มุมมอง: 7 681

วีดีโอ

Root Android Studio Device with Magisk and Install Burp Certificate in System Certificate Store.
มุมมอง 7Kปีที่แล้ว
Magisk APK File :-: github.com/topjohnwu/Magisk/releases Trusted User Certificate Zip File :-: github.com/NVISOsecurity/MagiskTrustUserCerts/releases Github Repository :-: github.com/SNGWN/ Github Sponsor :-: github.com/sponsors/SNGWN Website :-: sites.google.com/view/pentesting-club/home Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned fo...
Root Android Studio Device with Magisk and Install Burp Certificate as System cert in (4 Easy Steps)
มุมมอง 17Kปีที่แล้ว
Steps involved 1. Create android virtual device with Android Version 10 and Google Play Services to enable google play services for you target android application. Same steps will work on devices without Google Play services and Google APIs. 2. Download Magisk from below GitHub release page and Install it in device by Drag and Drop and follow these directions Click on Install on top right : Sel...
6.3 Installing Drozer in kali linux and drozer agent in android device
มุมมอง 6Kปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
6.2 Analyse static android application with AndroBug open source tool
มุมมอง 700ปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
6.4 Working with Drozer in kali linux and Drozer agent in android device.
มุมมอง 1.7Kปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
6.1 Analysing Android Application with Mob-SF
มุมมอง 310ปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
5.5 Pentester Lab 05 Application - Hardcoding Issue - Encryption with key
มุมมอง 182ปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan
5.4 Pentester Lab 04 Application - Hardcoding Issue - Generic Encryption
มุมมอง 117ปีที่แล้ว
Github Repository :-: github.com/SNGWN/Burp-Suite Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan
5.2 Pentester lab 02 Android Application - Hardcoding Issue - Assets Database
มุมมอง 219ปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
5.3 Pentester Lab 03 Android Application - Hardcoding Issue - Java Source Code
มุมมอง 105ปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
5.1 Pentester Lab 01 Android Application - Hardcoding Issue - Strings.xml file
มุมมอง 288ปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
4.11 DIVA Beta Application - Access Control Issue Part 3
มุมมอง 423ปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
4.1 DIVA Beta Android Application Scenario - Insecure Logging
มุมมอง 1.9Kปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
4.6 DIVA Beta Application - Insecure Data Storage Part 4
มุมมอง 434ปีที่แล้ว
Github Repository :-: github.com/SNGWN/Mobile-PT Github Sponsor :-: github.com/sponsors/SNGWN Telegram Channel :-: t.me/pentesting_club Instagram Profile :-: pentesting.club Stay Tuned for more videos on Burp Suite and Videos related to Cyber Security #pentestingclub #siddharthsangwan #android
4.3 DIVA Beta Application Scenario - Insecure Data Storage Part 1
มุมมอง 491ปีที่แล้ว
4.3 DIVA Beta Application Scenario - Insecure Data Storage Part 1
4.2 DIVA Beta Application Scenario - Hardcoding issue part 1
มุมมอง 502ปีที่แล้ว
4.2 DIVA Beta Application Scenario - Hardcoding issue part 1
4.9 DIVA Beta Application - Access Control Issue Part 1
มุมมอง 508ปีที่แล้ว
4.9 DIVA Beta Application - Access Control Issue Part 1
4.8 DIVA Beta Application - Improper Input Validation Part 2
มุมมอง 260ปีที่แล้ว
4.8 DIVA Beta Application - Improper Input Validation Part 2
4.13 DIVA Beta Application Improper - Input Validation Issue Part 3
มุมมอง 293ปีที่แล้ว
4.13 DIVA Beta Application Improper - Input Validation Issue Part 3
4.5 DIVA Beta Application Scenario - Insecure Data Storage Part 3
มุมมอง 277ปีที่แล้ว
4.5 DIVA Beta Application Scenario - Insecure Data Storage Part 3
4.12 DIVA Beta Application Scenario - Hardcoding Issue Part 2
มุมมอง 495ปีที่แล้ว
4.12 DIVA Beta Application Scenario - Hardcoding Issue Part 2
4.4 DIVA Beta Application Scenario - Insecure Data Storage Part 2
มุมมอง 374ปีที่แล้ว
4.4 DIVA Beta Application Scenario - Insecure Data Storage Part 2
4.10 DIVA Beta Application - Access Control Issue part 2
มุมมอง 508ปีที่แล้ว
4.10 DIVA Beta Application - Access Control Issue part 2
4.7 DIVA Beta Application - Improper Input Validation Part 1
มุมมอง 415ปีที่แล้ว
4.7 DIVA Beta Application - Improper Input Validation Part 1
3.1 Read Android Application source code with JADX in Kali Linux
มุมมอง 7K2 ปีที่แล้ว
3.1 Read Android Application source code with JADX in Kali Linux
3.8 Install MobSF (Mobile Security Framework) in Windows OS and Read Android Application source code
มุมมอง 7K2 ปีที่แล้ว
3.8 Install MobSF (Mobile Security Framework) in Windows OS and Read Android Application source code
1.1 Install Kali Linux in Windows Machine using WSL (Windows Subsystem for Linux)
มุมมอง 2K2 ปีที่แล้ว
1.1 Install Kali Linux in Windows Machine using WSL (Windows Subsystem for Linux)
2.3 Android OS Boot Sequence
มุมมอง 4812 ปีที่แล้ว
2.3 Android OS Boot Sequence
2.2 Android OS Architecture and its Components
มุมมอง 3042 ปีที่แล้ว
2.2 Android OS Architecture and its Components

ความคิดเห็น

  • @LaurelMaury
    @LaurelMaury 24 วันที่ผ่านมา

    Too blurry to use

  • @Social-Doctor-79
    @Social-Doctor-79 หลายเดือนก่อน

    How smooth it is..

  • @VuyotheDon
    @VuyotheDon หลายเดือนก่อน

    I don’t have requirements.txt in my file what do I do ?

  • @Suneel-w3p
    @Suneel-w3p หลายเดือนก่อน

    i was try to run setup.bat then i am getting one error python 3 is not install , hence python3 is alredy install please provide me solution

  • @wiseygaming1413
    @wiseygaming1413 2 หลายเดือนก่อน

    thodaa tez bol liya kr

  • @vivekpatel3754
    @vivekpatel3754 3 หลายเดือนก่อน

    there is no setup file

  • @ideal_insane
    @ideal_insane 3 หลายเดือนก่อน

    My God! I came here because of the "mount -o rw,remount /system" problem while trying to install the Burp Certificate as a system certificate, and I finally solved it. Thank you so much!👍👍👍

  • @SamanJaved-nn8dg
    @SamanJaved-nn8dg 4 หลายเดือนก่อน

    please provide a link to applications for testing purpose.

  • @tarunkumarsingh2577
    @tarunkumarsingh2577 4 หลายเดือนก่อน

    Is it possible that we can intercept android traffic without rooting it? I have used the above approach, and it is working fine, but I want the above approach to be applicable to non-rooted phones. also, is there any way to do so?

    • @PentestingClub
      @PentestingClub 4 หลายเดือนก่อน

      For SSL pinning you need to add Burp Certificate into Trusted Credentials (System Certificates). for that you have to root the device. Otherwise use android devices <= android v6

    • @ankitborkar5161
      @ankitborkar5161 2 หลายเดือนก่อน

      @@PentestingClub I have already tested the on the rooted device on android 10 it was working fine..

  • @hottingracer8575
    @hottingracer8575 4 หลายเดือนก่อน

    how can i connect my windows CMD shell to andriod studio's emulator ....have to use i guess ? but how

    • @PentestingClub
      @PentestingClub 4 หลายเดือนก่อน

      Just install Android Platform tools and type Adb devices in CMD

    • @ThanguGang
      @ThanguGang 4 หลายเดือนก่อน

      Commands will be same ?

  • @zulfikar4799
    @zulfikar4799 4 หลายเดือนก่อน

    how you get the pentesterlab i cant see in the video

    • @PentestingClub
      @PentestingClub 4 หลายเดือนก่อน

      Check Video Description

  • @nandheeshganeshkumar4087
    @nandheeshganeshkumar4087 5 หลายเดือนก่อน

    hi from where did you download this diva because my source code of access control 3 note file is different from yours can you share the file or the source code please

  • @donatoferraro7698
    @donatoferraro7698 5 หลายเดือนก่อน

    Hi great video. Using apktool Can I obtain google-services.json file? I need to detect which file is used. Thanks

  • @EdellGaming
    @EdellGaming 5 หลายเดือนก่อน

    danke !!

  • @noctevolpe5119
    @noctevolpe5119 6 หลายเดือนก่อน

    Can anyone explain where he got the cacert.crt file? Please let me know

  • @noctevolpe5119
    @noctevolpe5119 6 หลายเดือนก่อน

    Can anyone explain where he got the cacert.crt file? Please let me know

    • @patrickpreda1474
      @patrickpreda1474 4 หลายเดือนก่อน

      export certificate in BurpSuite

    • @noctevolpe5119
      @noctevolpe5119 3 หลายเดือนก่อน

      @@patrickpreda1474 Thanks mate

  • @_Nightmare-
    @_Nightmare- 7 หลายเดือนก่อน

    Appreciate bro❤

  • @OsheriKo_
    @OsheriKo_ 7 หลายเดือนก่อน

    I dont have direct installation

  • @Shekelgrubb228
    @Shekelgrubb228 7 หลายเดือนก่อน

    when failing to install .crt try .der

  • @arsizhifenerprozhod
    @arsizhifenerprozhod 7 หลายเดือนก่อน

    what is this? kali linux? nah, i need it on windows

  • @Punith-t5z
    @Punith-t5z 10 หลายเดือนก่อน

    Requirements.txt is missing in the zip file and link also

  • @casperklan
    @casperklan 10 หลายเดือนก่อน

    Hallo boleh ka saya minta script/tool untuk membuka Gmbar yang ada di higgs domino island??

  • @joshuasethreign8292
    @joshuasethreign8292 11 หลายเดือนก่อน

    I keep getting internal Server error.... Trying to run it.

    • @Punith-t5z
      @Punith-t5z 10 หลายเดือนก่อน

      Yes mine too

  • @TheBenchino14
    @TheBenchino14 11 หลายเดือนก่อน

    Unfortunatelly I didn't find the reuqirmenets.txt :(

  • @ghazialyasin92
    @ghazialyasin92 11 หลายเดือนก่อน

    thanksssssssss you so much

  • @niki9433
    @niki9433 11 หลายเดือนก่อน

    I Dont have direct install only Select and Patch a File why?

  • @americaportuguesa
    @americaportuguesa ปีที่แล้ว

    make a video skipping the blogger complete the human verification or the famous ones complete the searches on download sites I find it so difficult to complete this search or human verification I would like to know if there is a way to bypass this search and human verification using burp suite

  • @KomutanLogarMi
    @KomutanLogarMi ปีที่แล้ว

    Working nearly 1 week and then you came like a hero mate its worked OMFG thank you so much

  • @s1l3nttt
    @s1l3nttt ปีที่แล้ว

    hello, please continue the channel

  • @hassnainayub648
    @hassnainayub648 ปีที่แล้ว

    lovely playlist

  • @snowden-IT
    @snowden-IT ปีที่แล้ว

    you clever

  • @snowden-IT
    @snowden-IT ปีที่แล้ว

    thank you

  • @snowden-IT
    @snowden-IT ปีที่แล้ว

    thank you my friend

  • @aryanverma1233
    @aryanverma1233 ปีที่แล้ว

    in which video did u download that virtual box? because when i am downloading genymotion its asking for virtual; box

    • @PentestingClub
      @PentestingClub ปีที่แล้ว

      Try NOX player if using Windows. It works without Virtual Box

  • @sushantdhopat
    @sushantdhopat ปีที่แล้ว

    after running su comnad in adb shell got error /system/bin/sh: su: inaccessible or not found stuck to how i can fix this ??

  • @snowden-IT
    @snowden-IT ปีที่แล้ว

    thank you

  • @Bellingham1
    @Bellingham1 ปีที่แล้ว

    No adb shell

  • @hactifyme8919
    @hactifyme8919 ปีที่แล้ว

    Thank you So much! It works perfectly in rooted phone :)

  • @alwaysnithin
    @alwaysnithin ปีที่แล้ว

    Apps detecting as rooted

  • @piortiq9795
    @piortiq9795 ปีที่แล้ว

    But so much hosts simply doesnt support burp CA, it will return like the client failed to negotiate a tls connection received fatal alert: - access denied or _certificate unknown. Is there any other modern certificates, that would help for?

    • @piortiq9795
      @piortiq9795 ปีที่แล้ว

      @niggaz666 Have google it 100 times, just need to simply accept that some hosts is not good for intercept. In few years such applicaton like Burp will be dead, because of internet security improvments

  • @husseinhassan8869
    @husseinhassan8869 ปีที่แล้ว

    This is not bypass SSL Pinning There are other ways to install the certificate is easy ,can use certificate manager with root in select in download in install

  • @jokerminer7413
    @jokerminer7413 ปีที่แล้ว

    Which emulator u r using bro?

  • @trifano1577
    @trifano1577 ปีที่แล้ว

    and for ssl pinning ?

  • @couldbejake
    @couldbejake ปีที่แล้ว

    you didn't speak about cert pinning

  • @TG_wangan007
    @TG_wangan007 ปีที่แล้ว

    burp日志报错error:The client failed to negotiate a TLS connection to :Remote host terminated...

  • @vincent70able
    @vincent70able ปีที่แล้ว

    puoi fare un video con l'estension co2 per collegare burpsuite pro e sqlmap. grazie ciao