목록전체 글 (27)
보안유망주의 t스to리
요즘 버그바운티에 많이 참가하면서 웹뿐만 아니라 안드로이드 APK 분석도 자주 진행하게 되었다.처음에는 단순히 APK를 디컴파일해서 API 주소나 로직을 확인하는 정도로 생각했지만, 실제 기업 앱들을 분석하다 보면 생각보다 훨씬 많은 방어 로직이 들어가 있다는 것을 알게 된다.특히 금융, 통신, 멤버십 앱처럼 사용자 정보나 결제 정보와 관련된 앱들은 에뮬레이터 탐지, 루팅 탐지, Frida 탐지, TLS Pinning, 안티 디버깅 같은 보호 기법을 적극적으로 사용한다.이번 글에서는 APK 분석을 하면서 자주 보게 되는 이런 탐지 기법들이 무엇인지, 그리고 분석할 때 어떤 관점으로 봐야 하는지 정리해보려고 한다.1. 왜 앱은 분석 환경을 탐지할까?모바일 앱은 클라이언트에 설치되는 프로그램이다. 즉, 공격..
Burp와 Nox 연결 후 안드로이드 앱 분석해보기웹 버그바운티를 하다 보면 브라우저만 보는 게 아니라, 모바일 앱까지 같이 확인해야 하는 경우가 생각보다 자주 나온다.특히 안드로이드 앱은 화면만 보고 기능을 추측하기보다, 실제로 어떤 요청을 보내는지 확인하는 게 훨씬 중요하다.이번 글에서는 먼저 Nox와 Burp Suite를 연결하는 방법을 정리하고,그다음에 간단한 예제 앱을 대상으로 logcat과 정적 분석을 통해 관리자 포털 URL과 계정 정보를 찾는 흐름까지 같이 정리해보려고 한다.본 글은 보안 학습 및 허가된 환경에서의 분석을 전제로 작성하였다. 무단 테스트나 악용으로 인해 발생하는 문제에 대한 책임은 행위자 본인에게 있다.왜 Burp와 Nox를 연결하는가안드로이드 앱을 분석할 때 가장 먼저 궁..
먼저, 버그바운티란?버그바운티는 기업이나 서비스에서 정식으로 허용한 범위 안에서 보안 취약점을 찾고, 이를 제보했을 때 보상을 받을 수 있는 프로그램이다.쉽게 말하면, 화이트해커가 자신의 실력으로 취약점을 찾아내고 그 대가를 받는 구조라고 보면 된다.취약점의 심각도가 높을수록 보상도 커지기 때문에, 많은 보안 입문자들이 관심을 가지는 분야이기도 하다.다만 단순히 툴만 많이 안다고 되는 것은 아니고, 실제로는 분석 흐름을 잘 잡고 기록을 남기면서 재현 가능한 형태로 정리하는 능력이 더 중요하다고 생각한다.오늘은 내가 버그바운티를 하면서 자주 사용하는 툴들을 간단하게 정리해보려고 한다.웹 버그바운티에서 자주 쓰는 툴버그바운티 분야 중에서도 웹은 가장 수요가 많고, 입문자들이 시작하기에도 비교적 접근성이 좋은..
보호되어 있는 글입니다.
10월 3일 공부 기록오늘 하루 활동 정리08:38 ~ HSpace에서 공부 시작 (추석 기간 동안은 아마 계속 HSpace에서 붙박이 모드일 듯.. 개꿀 😎)오전 : 웹 해킹 (PHP 7.4 버전 코드 분석)오후 14:20 : WSL & 가상머신 세팅 완료그 외 : 간단한 CS 복습ISA(Instruction Set Architecture)란?ISA는 CPU가 기계어를 어떻게 해석할지 정의한 명령어 집합 구조이다.쉽게 말하면 CPU의 언어 같은 개념으로,어떤 명령어를 사용할 수 있는지,각 명령어가 어떻게 동작하는지를 정해주는 규칙이라고 보면 된다.ISA의 두 가지 큰 분류ISA는 크게 CISC와 RISC로 나눌 수 있다.1. CISC (Complex Instruction Set Computer)대표 ..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.