IT SELECT LAB

หน้าหลักบทความ › Bypass Certificate Pinning บนอุปกรณ์ Non-root ด้วยมือ

Bypass Certificate Pinning บนอุปกรณ์ Non-root ด้วยมือ

15 สิงหาคม 2568 · mobile, android, pentest

ในงานทดสอบเจาะระบบแอปมือถือ อุปสรรคแรกที่มักเจอคือ certificate pinning ที่ทำให้ดักจับ traffic ผ่าน proxy ไม่ได้ บทความนี้อธิบายแนวทางจัดการบนเครื่องที่ไม่ได้ root โดยแก้ที่ตัวแอปแทน

บทความนี้ย้ายมาจากบล็อกเดิมของ IT SELECT LAB เนื้อหาฉบับเต็มกำลังปรับปรุง

แนวทางหลักคือการ patch ตัวแอปให้ยอมรับ certificate ของ proxy โดยไม่ต้องแตะระบบปฏิบัติการ ซึ่งเหมาะกับสภาพแวดล้อมทดสอบที่ใช้อุปกรณ์จริงที่ root ไม่ได้

หากองค์กรของคุณกำลังมองหาทีมทดสอบแอปมือถือที่เข้าใจเทคนิคเหล่านี้ในเชิงลึก ดูบริการ Mobile Application Pentest

คุยเรื่อง scope ก่อน 30 นาที ไม่มีค่าใช้จ่าย

บอกเราว่าระบบเป็นแบบไหน อยู่ภายใต้ regulator ใด เราจะบอกได้ทันทีว่าต้องทดสอบอะไร ใช้เวลาเท่าไร และงบประมาณโดยประมาณ

จองเวลาคุย หรือคำนวณงบเองก่อน