![]() |
Всем привет.
Есть приложение, например вот: https://m.apkpure.com/adam4adam-gay-chat-dating-a4a/com.adam4adam.radar2.ui Там при регистрации есть ReCaptcha. Трафик спокойно смотрится если использовать frida или xposed + sslunpinning, разницы нет (запрос на login успешно показывает). Но когда доходим до решение капчи то приложение зависает на загрузке картинок для капчи (не показывает запросы качпи, следовательно не узнать site-key и не отправить запрос на регистрацию так как не решили капчу). Как можно такое решить? Пробовал и с эмулятора смотреть запросы и с реального устройства, не помогло. Абсолютно все приложения стопорятся если есть капча. Может есть еще какие методы снятие сертификата крмое frida, sslunpinning и trust me already |
Добавлен ли серт Burp в доверенные на устройстве? Ошибки можно посмотреть во вкладке Event Log в BurpSuite, если есть проблемы с подключением, он обычно говорит.
|
Цитата:
|
Цитата:
|
Цитата:
Код:
https://google.com |
Спасибо. Люблю вас! Нужно было добавить сертификат в доверенные)
|
Цитата:
Еще на всякий случай. Бывают ситуации когда это не помогает и приложение работает с косяками (наверное при наличии HSTS, подробности не копал), может помочь опция в Burp Код:
Proxy -> TLS Path Through -> Automatically add entries on client TLS negotiation failure |
А теперь главный вопрос. Как её решить чрез site key? Вообще можно такое реализовать?
Пробовал через RuCaptchu с разными url-ми - не решает. |
| Время: 13:59 |