Flutter Pentesting

Flutter SSL Pinning Bypass

  • Flutter ile yazılan uygulamalar bizim eklediğimiz proxy ve custom sertifika ayarlarını yok sayar ve kendi içinde belirlenen kurallara göre istekleri gönderir.

  • Bunun için reflutter kullanıyoruz ve dosyayı yeniden imzalıyoruz.

reflutter 'example.apk'
java -jar uber-apk-signer-1.3.0.jar --allowResign -a release.RE.apk

HTTP Toolkit ile Bypass

APK Extract

Last updated