• 파일시티 이벤트
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

iOS어플(iGoat.ipa) 모의해킹 분석보고서

daechi
개인인증판매자스토어
최초 등록일
2019.07.08
최종 저작일
2018.11
77페이지/ 어도비 PDF
가격 10,000원 할인쿠폰받기
다운로드
장바구니

소개글

iOS 어플을 해킹 후 결과보고서를 작성한 파일이며, 포트폴리오에 사용가능함

목차

1.개요
1.1.수행 대상
1.2.목적
1.3.수행 인력
1.4.진단 앱 소개
1.5.진단 도구
1.6.수행 항목
1.6.1.취약점 진단 목록
1.7.점검 기준
1.7.1.취약점 진단 기준

2.총평

3.상세결과
3.1.취약점 진단
3.1.1.Reverse Engineering
3.1.2.Data protection(Rest)
3.1.3.Data Protection(Transit)
3.1.4.Binary Patching
3.1.5.Authentication
3.1.6.Side Channel Data Leaks
3.1.7.URL Scheme Attack
3.1.8.Injection Flaws
3.1.9.Key Management

4.대응방안
4.1.취약점 보안 대책
4.1.1.Reverse Engineering
4.1.2.Data protection(REST)
4.1.3.Data protection(transit)
4.1.4.Binary Patching
4.1.5.Authentication
4.1.6.Side Channel Data Leaks
4.1.7.URL Scheme Attack
4.1.8.Injection Flaws
4.1.9.Key Management

본문내용

1. 개요
1.1. 수행 대상
[표 1] 수행 대상
대상
iGoat.ipa
구 분
앱 어플리케이션

1.2. 목적
취약점 진단 항목을 기반으로 IOS 애플리케이션의 취약점 진단을 통해 IOS의 전반적인 이해를 걸쳐 취약점이 발견될 시 이에 맞는 보호 대책을 수립하고자 보고서를 작성했다.

<중 략>

3. 상세결과
3.1. 취약점 진단
3.1.1. Reverse Engineering
3.1.1.1. String Analysis
[표 6] 리버스엔지니어링 실습
개요: 바이너리 파일 내부를 정적 분석하여 속담 문제를 해결하는 과정
이번 파트는 리버스엔지니어링을 통해 컴파일 된 문자열 분석을 수행하는 것이다. 어플리케이션의 바이너리 내에 위치한 비밀정보를 추출하기 위해 앞서 로직을 확인했다.

[그림 1] 오답 확인

iGoat의 로컬 서버를 실행시킨 후 일반적인 답변을 했을 때, 올바르지 않다는 알림 창을 확인했다. 이 수수께기를 풀기 위해 문자열 분석이 필요했고, 소스코드를 정적 분석했다. 해당 프로젝트는 소스코드를 지원받았기 때문에 복호화 과정은 생략 후 IDA2 도구를 통해 로직을 확인했다.

참고 자료

없음
daechi
판매자 유형Bronze개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

최근 본 자료더보기
탑툰 이벤트
iOS어플(iGoat.ipa) 모의해킹 분석보고서
  • AI글쓰기 서비스 오픈
  • 파트너스 등급업 이벤트
AI 챗봇
2024년 08월 15일 목요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
11:47 오후
New

24시간 응대가능한
AI 챗봇이 런칭되었습니다. 닫기