• XSS.stack #1 – первый литературный журнал от юзеров форума

Изменить User agent айфона?

mossoll

RAID-массив
Пользователь
Регистрация
16.12.2020
Сообщения
55
Реакции
7
Гарант сделки
1
Есть два идентичных телефона 6s, одинаковые Ip и настройки. На одном запускается приложение а на втором нет. Решил промониторить трафик и обратил внимание, что запрос сперва идет к thm12.visa.com и только потом на адрес приложения.

good useragent.png

Это так же касается вбивов с visa, useragent отправляется только по адресу thm12.visa.com


Может кто-то знает как подменить useragent при запросе? Может софт какой-то есть.


Спасибо за помощь!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Програмно на сколько мне известно никак, но вероятно поможет сброс до заводских настроек

Go to Settings > General > Reset > Reset all Contents and Settings (the device will now effectively be restored to factory settings).

Reinstall your app, open it and test the Push Pre-Permissions. iOS will treat this as a new device and will therefore display Push Pre-Permissions.
 
icabmobile если через браузер

а если менять тот, который приложение устанавливает, как, судя по всему, в твоем случае, то скорее всего не получится
Да, вопрос как раз в UA самого айфона, не браузера
 
Если это два одинаковых тела у них и юзерагент должен быть одинаковый по идее, ведь ПО одно. С разных ip попробуй, либо на котором запускается удали приложение. ip же не мобильный? Возможно идёт отстук и определяет что два идентичных на одном ip висят и идёт блок, перелогинь apple id, местами поменяй. А так единственная причина: фингерпринт в блеклисте.
 
Последнее редактирование:
Да, вопрос как раз в UA самого айфона, не браузера
тут скорее всего логика такая. есть два идентичные телефона и две идентичные приложухи на каждом из них. на одной по какой-то причине срабатывает что-то и приложуха стучит на адрес на который другая приложуха не стучит. скорее всего срабатывает некоторый механизм защиты/антифрода/проверки на одном из приложений, почему так срабатывает - мы не знаем, ибо не мы писали это приложение и бекенды к нему. Поэтому, для анализа Тебе надо смотреть и анализировать, что отличается в каждом из телефонов (версии прошивок, настроек подключения (прокси, впн, сотовые сети, итд), посмотреть юзерагенты основного браузера телефона (одинаковы ли они у двух телефонов). И когда Ты найдешь отличия - постигнешь дзен (или задолбаешся вконец и оставишь эту затею )))
 
тут скорее всего логика такая. есть два идентичные телефона и две идентичные приложухи на каждом из них. на одной по какой-то причине срабатывает что-то и приложуха стучит на адрес на который другая приложуха не стучит. скорее всего срабатывает некоторый механизм защиты/антифрода/проверки на одном из приложений, почему так срабатывает - мы не знаем, ибо не мы писали это приложение и бекенды к нему. Поэтому, для анализа Тебе надо смотреть и анализировать, что отличается в каждом из телефонов (версии прошивок, настроек подключения (прокси, впн, сотовые сети, итд), посмотреть юзерагенты основного браузера телефона (одинаковы ли они у двух телефонов). И когда Ты найдешь отличия - постигнешь дзен (или задолбаешся вконец и оставишь эту затею )))
Сайт отстука это как раз антифрод виза)
 
Сайт отстука это как раз антифрод виза)

ну вот тебе и надо понять, почему для одного телефона софт его запрашивает, а для другого нет. я бы смотрел в сторону настроек подключения к сети (прокси, или впн).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Может кто-то знает как подменить useragent при запросе? Может софт какой-то есть.
Можно попробовать поиграть с бурпом https://portswigger.net/support/configuring-an-ios-device-to-work-with-burp

Бурп это прокси который перехватывает запрос, ты правишь поля запроса, затем отправляешь измененный запрос
 
Если это два одинаковых тела у них и юзерагент должен быть одинаковый по идее, ведь ПО одно. С разных ip попробуй, либо на котором запускается удали приложение. ip же не мобильный? Возможно идёт отстук и определяет что два идентичных на одном ip висят и идёт блок, перелогинь apple id, местами поменяй. А так единственная причина: фингерпринт в блеклисте.
Юзер агенты разные
Телефоны не юзанные
Айпишник один - раздаю SSH
Можно попробовать поиграть с бурпом https://portswigger.net/support/configuring-an-ios-device-to-work-with-burp

Бурп это прокси который перехватывает запрос, ты правишь поля запроса, затем отправляешь измененный запрос
Пользуюсь Proxyman, аналогичный функционал. Пытался подменить но проблема в том, что сперва идет первый запрос с приложения, потом после подмены повторяю запрос но ничего не происходит так как уже был отправлен первый запрос - как то так =)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх