Proxy Detection bypass, SSL Pinning Bypass, Socket Redirection
·
Frida
1. Socket Redirection- Socket Redirection = App의 통신을 물리적으로 BurpSuite로 보내기 위한 방식Socket Redirection을 위한 환경 설정은 다음과 같다.- AOS 내 Proxy 수동 설정 X Mobile 과 PC 간 연결을 위해 Wifi 설정 내 proxy를 수동으로 설정하지만,Socket Redirection을 위해 proxy 설정을 비활성화하고 PC와 연결하도록 한다. - Burpsuite의 Proxy Listener 내 invisible proxying 설정 Socket redirect는 HTTP CONNECT 터널링 단계가 아예 없다.따라서 앱이 Burpsuite을 웹 proxy로 쓰는 게 아니라, 그냥 raw TCP 연결 대상으로만 쓰게..