BW Swift | ‍💻 iOSCTF: 30 завдань для практики iOS-пентестуЗ тренувальними майданч...

Logotipo de la comunidad de telegram -
2025-01-06

Número de suscriptores:
1746
Fotos:
1660 
Videos:
174 
Enlaces:
1580 
Categoría:
Tecnologías
Descripción:
Канал створений для навчання програмування на swift та розробці програм під iOS. Мета проекту - допомогти студентам пройти шлях від розробника-початківця до оплачуваного фахівця. Тут я публікую актуальні та цікаві статті щодо iOS розробки. Адмін: @bws2007

Canal BW Swift - @bwswift - №2462

👨‍💻 iOSCTF: 30 завдань для практики iOS-пентестуЗ тренувальними майданчиками для iOS завжди було туго - DVIA та пара занедбаних репозиторіїв, і на цьому все. Так що поява iOSCTF - приємна новина.Це open-source додаток із 30 завданнями по iOS security, розбитими на 4 категорії: від читання секретів у NSUserDefaults і дампа Keychain до експлуатації JS-бриджів через deep links, хукінга ObjC-рантайму та memory forensics. Є навіть JWT cracking і завдання на SSL pinning bypass. Загалом покриває пристойний шматок того, з чим стикаєшся при реальному аналізі мобілок.Є готовий IPA для sideload (через AltStore, TrollStore та компанію), не обов'язково збирати з sources, хоча Xcode-проект також є. Для частини завдань потрібен companion server, що додає реалізму. Ну і jailbroken пристрій для повного набору завдань рекомендується (було б дивно, якби ні).Цікаво, що автор в описі дякує Claude за допомогу в створенні - мабуть, AI-асистенти тепер не тільки код пишуть, але й уразливі програми допомагають робити, і як правило не тільки спеціально для CTF 😄Як на мене, розкішна штука для тих, хто бажає покопатися в iOS security на практиці, а не тільки читати про це в книжках. Особливо тішить, що з'являється щось нове)#Pentest #Security #Tools
851
26-04-15 13:32