목록보안 기술 (54)
앵하니의 더 나은 보안
iOS에서 USER CA의 완전 신뢰 기능을 확인할 수 없을 때
이는 인증서를 생성할 때 인증서의 내용을 채워주지않아 iOS에서 인식을 하지 못하는 경우다. 그래서 openssl로 인증서를 생성할 때, 주욱 공란으로 만들지 않고 적절하게 값을 입력해주면 iOS에서 해당 인증서를 다운로드하고, 루트 CA로 신뢰할 수 있게 된다.
보안 기술/iOS
2022. 7. 18. 22:45
Android 취약점 진단 팁
1) 단말기의 아키텍처를 알고자 할 때 $ getprop ro.product.cpu.abi $ getprop ro.product.cpu.abi2 2-1) 단말기에 설치된 패키지 이름을 알고자 할 때 $ pm list package 2-2) 단말기에 설치된 패키지 이름 및 base.apk가 설치된 경로를 알고자 할 때 $ pm list packages -f 2-3) 단말기에 설치된 특정 패키지 이름 및 base.apk가 설치된 경로를 알고자 할 때 $ pm list packages -f | grep com.test.application 3) 난독화 문제로 frida 후킹 시 메소드를 특정하기 어려울 때 ex) iil.llii.il 패키지의 هذاأنا 클래스의 `مهلا 메소드의 경우 Java.use("i..
보안 기술/Android
2022. 7. 18. 22:44