Bir belediye uygulamasının anatomisi ve tersine mühendislik!

Bu açık bulma ve açığı bildirme işlerinden az buçuk paralar elde edebilirsin. İyi bir aktivite olur.
İzmirim Kart kısmını da "kopyaladım". Aslında açıktan ziyade uygulamanın altyapısını kullanmak, herhangi bir kullanıcı bilgisi elde edilemiyor. Ancak mesela İzmirim Kart'tan yapılan son harcamaları vs. görebiliyorsunuz kartın numarasını belirterek. Belirtebileceğim düzgün bir yer olarak ESHOT'un sitesi var sanırım.



Mesajınız için minnettarım.

Son harcanan tarih, bakiye, son harcama miktarı, kart tipi (öğrenci vs.) görülebiliyor.
 
Ne demek, forumlar bunun için değil mi?
 
Hocam belediyeler genelde uygulamalarını özel şirketlere ihale şeklinde yaptırıyor. Aslında kendileri açıkça API sunsa güzel olurmuş.
 
Emegine saglik guzel calisma ama kod seviyesinde reverse engineering sanirim uygulanmamis. Sadece gelen giden istekler incelenmis.
Bu açık bulma ve açığı bildirme işlerinden az buçuk paralar elde edebilirsin. İyi bir aktivite olur.
Herhangi bir guvenlik acigi soz konusu degil.
 
Android uygulaması yapabilme şansınız var mıdır?
 
Hocam Adana Büyükşehir Belediyesi'nin uygulaması için de yapabilir misininiz? Siz böyle anlatınca reverse engineering'i merak etmedim değil.
 
Ben de Kayseri Ulaşım üzerinde çalışmaya çalışıyorum ancak başarısız oldum. Proxy sunucusu olarak Mitm'i bilgisayarımda çalıştırdım ve Android telefonumda proxy'i bilgisayarım olarak ayarladım. mitim.it kısmından sertifikayı da kurdum. Ancak uygulamadaki sayfa bomboş ve ekrandaki istekleri kontrol ettiğimde "client disconnected" yazıyor.

Sanırım sebebi Kayseri Ulaşım yalnızca belediyenin güvendiği sertifikalara güveniyor.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…