Tank · Code Alliance Developers
Termux Arsenalby Tank · Code Alliance
Frida — ilustração
Exploitation

Frida

Framework para injetar JavaScript em processos rodando, ler/alterar memória, contornar checagens de root e SSL pinning.

Frida é uma das ferramentas mais poderosas para pentest em apps móveis: você 'engancha' funções do app em tempo real e muda o comportamento sem alterar o APK.

repositório oficial ↗

verificando sessão…

Prática segura · Frida

→ guia do lab

Suba o alvo em Docker/VM antes de apontar Frida. Nunca rode contra IP/domínio que não seja seu ou autorizado.

alvo sugerido · Metasploitable 2, HTB, TryHackMe (nunca alvos reais sem contrato)

Nunca aponte para alvo em produção. Se estiver no celular, use proot-distro + Debian para não sujar o Termux principal.

Relacionadas