분류 전체보기
-
[HackTheBox] APKey목차문제 설명어플리케이션 실행분석해결과정문제 설명 이번에 풀어볼 문제는 HackTheBox에 모바일 챌린지의 문제인 APKey를 풀어볼려고 합니다.어플리케이션 실행(동적 분석)단순하게 로그인하는 문제이기에 ID : admin, PW : admin을 입력해 보았습니다. 오류 메시지로 "Wrong Caredentials!"라는 toast 알림이 뜨는 것을 확인할 수 있었습니다! 아이디 비밀번호를 확인할 수 없기에 추가로 얻을 수 있는 정보는 없기에 정적분석으로 이어서 진행하겠습니다. 분석(정적 분석)jadx를 통해서 어플리케이션을 디컴파일을 진행합니다. 디컴파일된 Java 코드에서 오류 메시지를 검석하였을때,onClick 함수에서 하드코딩된 MD5로 암호화된 비밀번호값을 ..
[HackTheBox] APKey[HackTheBox] APKey목차문제 설명어플리케이션 실행분석해결과정문제 설명 이번에 풀어볼 문제는 HackTheBox에 모바일 챌린지의 문제인 APKey를 풀어볼려고 합니다.어플리케이션 실행(동적 분석)단순하게 로그인하는 문제이기에 ID : admin, PW : admin을 입력해 보았습니다. 오류 메시지로 "Wrong Caredentials!"라는 toast 알림이 뜨는 것을 확인할 수 있었습니다! 아이디 비밀번호를 확인할 수 없기에 추가로 얻을 수 있는 정보는 없기에 정적분석으로 이어서 진행하겠습니다. 분석(정적 분석)jadx를 통해서 어플리케이션을 디컴파일을 진행합니다. 디컴파일된 Java 코드에서 오류 메시지를 검석하였을때,onClick 함수에서 하드코딩된 MD5로 암호화된 비밀번호값을 ..
2025.04.30 -
1. 목표주어진 두 개의 문제 파일을 컴파일하여 실행 파일을 만든 후, 각각의 스택 구조를 그려보고 `you win!` 문자열을 출력하기! 2. 문제 1번문제 1번 prob1.cgcc -o prob1 prob1.c -fno-stack-protector-fno-stack-protector 옵션GCC 컴파일 옵션으로 스택 보호(Stack Smashing Protector) 기능을 비활성화함// gcc -o prob1 prob1.c -fno-stack-protector#include int main(void) { int a; int b; int c[10]; printf("Idx: "); scanf("%d", &b); b = (b ^ 1); b = (b 2.1...
스택 구조 그리기1. 목표주어진 두 개의 문제 파일을 컴파일하여 실행 파일을 만든 후, 각각의 스택 구조를 그려보고 `you win!` 문자열을 출력하기! 2. 문제 1번문제 1번 prob1.cgcc -o prob1 prob1.c -fno-stack-protector-fno-stack-protector 옵션GCC 컴파일 옵션으로 스택 보호(Stack Smashing Protector) 기능을 비활성화함// gcc -o prob1 prob1.c -fno-stack-protector#include int main(void) { int a; int b; int c[10]; printf("Idx: "); scanf("%d", &b); b = (b ^ 1); b = (b 2.1...
2025.04.30 -
Ⅰ. UnCrackable 1. 개요Crackmes/Android/Level_03//UnCrackable-Level3.apkOWASP/owasp-mastgGitHub 미리보기 1. OWASTP MASTG(Mobile Application Security Testing Guide) 에서 역공학을 통해 모바일 진단을 실습이 가능한 앱 2. 아래의 페이지 처럼 AOS, IOS 단계별로 문제가 제공Ⅱ. Uncracable AOS - LEVEL 3 1. 정적 분석 - Rooting 탐지 - 디버깅 탐지 - 무결성 검사 2. 동적 분석 - Frida 탐지 3. Frida 탐지 우회 - fgets 우회 4. Ro..
OWASP - MASTG UnCrackable-LEVEL 3 (1)Ⅰ. UnCrackable 1. 개요Crackmes/Android/Level_03//UnCrackable-Level3.apkOWASP/owasp-mastgGitHub 미리보기 1. OWASTP MASTG(Mobile Application Security Testing Guide) 에서 역공학을 통해 모바일 진단을 실습이 가능한 앱 2. 아래의 페이지 처럼 AOS, IOS 단계별로 문제가 제공Ⅱ. Uncracable AOS - LEVEL 3 1. 정적 분석 - Rooting 탐지 - 디버깅 탐지 - 무결성 검사 2. 동적 분석 - Frida 탐지 3. Frida 탐지 우회 - fgets 우회 4. Ro..
2025.04.27 -
보호되어 있는 글입니다.
DFC 2024 : 301 - App Sleuth보호되어 있는 글입니다.
2025.03.31 -
V2X (Vehicle-to-Everything) 통신이란? 차량이 주변의 다양한 요소들과 정보를 주고받는 기술로, 이를 통해 차량은 다른 차량(V2V), 도로 인프라(V2I), 보행자(V2P), 네트워크(V2N) 등과 실시간으로 데이터를 교환하여 주행 안전성과 효율성을 높일 수 있다. 자율주행 기술이 발전함에 따라 V2X는 점점 더 필수적인 요소로 자리 잡고 있다. V2X 통신의 필요성교통사고 예방: 실시간 위험 정보를 공유하여 사고를 줄일 수 있음교통 흐름 최적화: 신호 체계와 연계하여 정체를 최소화하고 연료 효율성을 향상자율주행 필수 요소: 차량이 주변 환경을 이해하고 반응하기 위해 필요V2X 통신 방식 비교 V2X 통신 방식은 크게 WAVE(Wireless Access in Vehicular En..
V2X (Vehicle-to-Everything) 통신V2X (Vehicle-to-Everything) 통신이란? 차량이 주변의 다양한 요소들과 정보를 주고받는 기술로, 이를 통해 차량은 다른 차량(V2V), 도로 인프라(V2I), 보행자(V2P), 네트워크(V2N) 등과 실시간으로 데이터를 교환하여 주행 안전성과 효율성을 높일 수 있다. 자율주행 기술이 발전함에 따라 V2X는 점점 더 필수적인 요소로 자리 잡고 있다. V2X 통신의 필요성교통사고 예방: 실시간 위험 정보를 공유하여 사고를 줄일 수 있음교통 흐름 최적화: 신호 체계와 연계하여 정체를 최소화하고 연료 효율성을 향상자율주행 필수 요소: 차량이 주변 환경을 이해하고 반응하기 위해 필요V2X 통신 방식 비교 V2X 통신 방식은 크게 WAVE(Wireless Access in Vehicular En..
2025.02.28 -
보호되어 있는 글입니다.
일본 개인정보 취급 동의서 작성보호되어 있는 글입니다.
2025.02.28