SSL Pinning – дополнительный замок поверх HTTPS, который банки ставят, чтобы никто не мог читать трафик приложения, но пентестер с Frida открывает его изнутри работающего процесса, перехватывая ровно тот метод, который отвечает за проверку сертификата.
Универсальный скрипт с Frida Codeshare, который работал на большинстве приложений в 2020 году, сейчас открывает чуть больше половины – банки научились слоить защиту.
— В данной статье мы рассмотрим, что такое SSL Pinning и зачем он нужен, почему установка CA-сертификата по-разному работает на Android 11 и Android 13, как инструментация через Frida перехватывает трафик изнутри процесса и почему флаттер-приложения требуют совсем другого подхода.
1. Статья на Codeby
