본문 바로가기

4-3. 2021-2 심화 스터디/안드로이드 앱 모의해킹 분석

(8)
[2021.11.20] 드로저 이해, 드로저 프레임워크 기본 명령 확인, 취약한 인증 매커니즘 액티비티 노출 취약점 분석, 취약한 액티비티 컴포넌트, 취약한 콘텐츠 프로바이더 접근 보호되어 있는 글입니다.
[2021.11.13] 취약한 앱 설치 위한 Nox Player 가상 애뮬 설치, 모바일 OWASP TOP 항목 이해, 안드로이드 디바이스 디렉터리 구조, 안드로이드 앱 구조 이론, 통신과정 파라미터 조작을 통한 인증우회 보호되어 있는 글입니다.
[2021.11.06] 취약한 로깅 메커니즘, 안드로이드 dumpsys 패키지 정보 확인, 녹스(Nox)에서 앱 SSL 자격증명 설치, 취약한 HTTP 통신: 통신과정 암호화 통신 여부 확인 - 와이어샤크 활용 보호되어 있는 글입니다.
[2021.10.09] 하드코드 된 중요 정보, 안드로이드 페이스트보드 취약점, 사용자 계정 목록화 보호되어 있는 글입니다.
[2021.09.25]로컬 암호화 이슈 보호되어 있는 글입니다.
[2021.09.18]취약한 브로드 캐스트 리시버 & 안드로이드 백업 취약점 보호되어 있는 글입니다.
[2021.09.11] 안드로이드 운영체제 이해, 인시큐어 뱅크 환경 구축 보호되어 있는 글입니다.
[2021.09.04]안드로이드 조사 및 커리큘럼 정하기 안드로이드 강의 인프런 미리보기 안드로이드 시대 별 버전 (디저트 이름) 4.1 정도부터 보안안에 다룸. JellyBean인데, 이건 갤럭시 노트 2랑 맞는 현재는 Android 11.0 하지만 최신만 맞출 수 없고, 노트 2 아직도 쓰는 사람 있어서 여기부터 일단.. 안드로이드 운영체제 소개 구글에서 개발한 리눅스 (커널) 기반 오픈 소스 플랫폼으로, 모바일 운영체제 역할 환경 구축할 때 녹스 에뮬레이터 사용 구글 플레이 스토어 및 기타 마켓 플레이스를 통한 타사 앱 설치를 지원함 오늘날 플랫폼은 휴대전화, 태블릿, 웨어러블 기술, TV 및 기타 스마트 디바이스와 같은 다양한 최신 기술의 토대 안드로이드 운영체제 구조 Linux Kernel Drivers(Audio, Keypad, Shared Memo..