Skip to content

Latest commit

 

History

History
15 lines (8 loc) · 716 Bytes

SSLPinning.md

File metadata and controls

15 lines (8 loc) · 716 Bytes

SSL Pinning

O que é?

Um mecanismo que permite melhorar a segurança de um serviço que dependa de certificados SSL, permitindo especificar uma identidade criptográfica que deverá ser aceita nessa "troca". Por Identidade Criptográfica, temos sistema que é capaz de um provar a identidade de um host/servidor utilizando criptografia, temos alguns exemplos disso quando tratamos de SSL e chaves públicas. Esse Pinning permite que o client se lembre e verifique antes essa identidade e estabeleça uma conexão segura. Esse método é muito utilizado para que você evite que um certificado não autorizado seja emitido para um host seu.

Como usar?

Bypassing SSL Pinning

Usando Frida <3