<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Bez PC</title><generator>teletype.in</generator><description><![CDATA[Bez PC]]></description><image><url>https://img4.teletype.in/files/fa/3c/fa3ce809-f8b8-4241-bb79-c568c4571f88.png</url><title>Bez PC</title><link>https://teletype.in/@bezpc</link></image><link>https://teletype.in/@bezpc?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bezpc</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/bezpc?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/bezpc?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Tue, 26 May 2026 13:08:58 GMT</pubDate><lastBuildDate>Tue, 26 May 2026 13:08:58 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@bezpc/yAUl7by7865</guid><link>https://teletype.in/@bezpc/yAUl7by7865?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bezpc</link><comments>https://teletype.in/@bezpc/yAUl7by7865?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bezpc#comments</comments><dc:creator>bezpc</dc:creator><title>Insecure Shop: Start(Hardcoded Credentials)</title><pubDate>Sun, 15 Dec 2024 02:52:24 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/09/38/093802d9-4ea2-4a44-805e-7a0f1189e67f.png"></media:content><description><![CDATA[<img src="https://img4.teletype.in/files/38/b9/38b931d4-3c1c-4691-b36a-ebcd6e98edc1.png"></img>BezPC]]></description><content:encoded><![CDATA[
  <p id="dw44">BezPC</p>
  <p id="oTmc">Як я вже розказував - я трохи дивлюсь в сторону Андроїд пентесту. І наступний цикл( якщо вистачить наснаги) статей - про тестування дефолтної апки з вразливостями (https://github.com/hax0rgb/InsecureShop/tree/main). Це щось типу аналогу Juice Shop для мобілок.</p>
  <p id="pxkf">Для початку інструменти. Я не ютуб і не чат гпт, щоб вчити встановлювати і тд. З того що сам юзаю - Genymotion, Burp, apktool, frida, jadx gui.</p>
  <p id="Pweu">Genymotion - емулятор андроїд девайсів. Після запуску - апку можна просто перетягнути туди. І вона встановиться і запуститься. Ось що нас вітає:</p>
  <figure id="NdQt" class="m_original">
    <img src="https://img4.teletype.in/files/38/b9/38b931d4-3c1c-4691-b36a-ebcd6e98edc1.png" width="626" />
  </figure>
  <p id="aw9r">Ще й собаки, навіть кнопку реєстрації не лишили(</p>
  <p id="vEJM">Але ми пройдемо бочком. Запускаємо jadx-gui. І відкриваємо InsecureShop.apk і в файловій структурі шукаємо com.InsecureShop - це код написаний авторами самої апки(Там ще буде код гугла, чи ще яких стороніх бібліотек). В коді, за логікою - шукаємо щось про логін, може по ключовому слову &quot;pass&quot; і тд.</p>
  <figure id="buYr" class="m_original">
    <img src="https://img3.teletype.in/files/eb/13/eb13f029-8448-4309-9cd1-10053495dc11.png" width="529" />
  </figure>
  <section style="background-color:hsl(hsl(34,  84%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="VF6S">Ну а далі штудіюємо код. Не лишнім буде кинути ChatGPT, може ми щось пропустимо, а може він. І наш пошук нагороджується:</p>
  </section>
  <figure id="YVdO" class="m_original">
    <img src="https://img2.teletype.in/files/d4/05/d405da0e-3aca-4c61-ae48-04fb61906f94.png" width="474" />
  </figure>
  <p id="mnaP">Це була вразливість Hardcoded Credentials. Приклад утопічний, і навряд зустрінете в житті, але який не який, а Api Key можна знайти.</p>
  <p id="7YFa">Поширюйте і діліться. Буду більш мотивований)</p>

]]></content:encoded></item></channel></rss>