Безопасность мобильных приложений

Mobile

Сквозное тестирование мобильных API без выхода из KarmaGate. Перехват зашифрованного трафика, автоматический обход cert pinning и анализ взаимодействия мобильного бэкенда — в едином рабочем процессе вместе с Gate, Strike и Probe.

KarmaGate - Mobile
Показаны все; Расш. скрыты
#ХостМетодURLСтатусДлина
1api.targetbank.comPOST/api/v2/auth/login2001892
2api.targetbank.comGET/api/v2/accounts2004521
3api.targetbank.comGET/api/v2/transactions?limit=5020012840
4cdn.targetbank.comGET/assets/logo.png2008934
5api.targetbank.comPOST/api/v2/transfer200312
6analytics.targetbank.comPOST/collect2040
7api.targetbank.comGET/api/v2/cards2002105
8api.targetbank.comGET/api/v2/profile200956
9api.targetbank.comPUT/api/v2/settings/notifications20089
10api.targetbank.comGET/api/v2/exchange-rates2001547
11api.targetbank.comPOST/api/v2/otp/verify200124
12api.targetbank.comGET/api/v2/beneficiaries2003201
13api.targetbank.comPOST/api/v2/payments/schedule201445
14api.targetbank.comGET/api/v2/notifications2001823
15api.targetbank.comGET/api/v2/limits200412
16api.targetbank.comPOST/api/v2/biometric/verify20098
17api.targetbank.comGET/api/v2/statements/2026-0420018420
18cdn.targetbank.comGET/assets/icons/sprite.svg2005612
Phone
30 fps
TargetBank
$12,450.00
JD
Coffee Shop
-$4.50
Salary Deposit
+$3,200
Cloud Storage
-$9.99
Wire Transfer
-$150.00
Freelance Pay
+$850.00
Обход активен
12 hooks · com.target.banking

Полный контроль над мобильными приложениями

Единая среда тестирования

Весь мобильный трафик проходит через Gate. Те же инструменты фильтрации, повтора и фаззинга, что и для веб — без переключения между приложениями.

Автоматический обход cert pinning

Frida-инструментирование с автоматическим применением хуков. Перехватывайте HTTPS-трафик даже приложений с жёстким cert pinning.

Живой экран устройства

Экран эмулятора отображается прямо в панели Gate. Взаимодействуйте с приложением и наблюдайте весь перехваченный трафик одновременно.

Анализ бинарных протоколов

Перехват не-HTTP трафика мобильных приложений. Анализ проприетарных протоколов и пользовательских TCP-соединений.

Управление устройствами

Создание нескольких виртуальных устройств с разными API-уровнями. Root через Magisk, установка CA-сертификатов, APK drag-and-drop.

Интеграция с рабочим процессом

Отправляйте мобильные запросы в Strike для фаззинга, в Probe для сканирования или в Chain для многоэтапных сценариев.

Интеграции

Mobile интегрируется со всеми модулями KarmaGate

Gate

Весь мобильный трафик отображается в Gate. HTTP, WebSocket и бинарные потоки.

Loop

Отправляйте мобильные запросы в Loop для ручного повтора и модификации.

Strike

Фаззинг мобильных API-эндпоинтов со скоростью 1000+ запросов в секунду.

Probe

Автоматическое сканирование мобильных API на уязвимости с шаблонами Nuclei.

Один инструмент для веба и мобильных

Мобильные API тестируются теми же инструментами, что и веб. Без дополнительных утилит, без переключений.

Скачать для macOS
Skip to main content