[資安] 弱點掃描: objection

objection
https://github.com/sensepost/objection

Objection:一款運行時移動設備漏洞利用工具
https://mp.weixin.qq.com/s/CArWgeU_iqQmik1os7KrPA

objection - 基於 Frida 的 iOS APP Runtime 探測工具
https://www.4hou.com/tools/6333.html

使用Frida繞過iOS sslpinning
https://la0s.github.io/2018/11/02/iOS_SSL/

iOS應用安全 —— 非越獄下使用Frida
https://mabin004.github.io/2018/06/18/iOS%E5%BA%94%E7%94%A8%E5%AE%89%E5%85%A8-%E2%80%94%E2%80%94-%E9%9D%9E%E8%B6%8A%E7%8B%B1%E4%B8%8B%E4%BD%BF%E7%94%A8Frida/

小米安全中心 / Frida.Android.Practice (ssl unpinning)
https://sec.xiaomi.com/article/43

objection是一款移動設備運行時漏洞利用工具,該工具由Frida驅動,可以幫助研究人員訪問移動端應用程式,並在無需越獄或root操作的情況下對移動端應用程式的安全進行評估檢查。該工具支援iOS和Android,並且根據真實安全場景增加了很多新的實用工具,下面列出的是該工具的一些核心功能。需要注意的是,該工具不涉及到越獄或root繞過,通過使用objection,我們可以很大程度地降低這些安全限制以及沙箱限制。


#objection, Frida, iOS, Android, 安全, 漏洞, 偵測

留言