Доклад с летней новогодней сходки SPbCTF ()
Даня рассказал про универсальный формат бинарной сериализации Protobuf: зачем изобрели, как выглядит внутри и как пентестеру его удобно ковырять. Вдовесок к Protobuf — тулзы для работы с апишками на gRPC, основанном на протобуфе.
Презентация →
0:00 Зачем придумали очередной формат?
1:16 Как выглядит структура протобуфа
3:31 Внутреннее устройство в байтах
7:09 Кодируем и декодируем запросы
9:57 Удобно пентестим через Burp Suite
11:05 gRPC — RPC поверх Protobuf
12:25 Узнаём сервисы и их ручки через Reflection
13:23 Удобно тыкаем через grpcurl и grpcui
15:00 Вопросы