Jhanks
close
프로필 배경
프로필 로고

Jhanks

  • 분류 전체보기 (38)
    • Hacker (28)
      • WEB (12)
      • APP (9)
      • Pwn (1)
      • Reversing (0)
      • Pentest (5)
    • Developer (2)
      • Web (0)
      • Algorithm (2)
      • SQL (0)
    • Common (4)
      • OS(Operating System) (2)
      • Network & Security (1)
      • C++ (1)
    • MacBook (1)
    • Windows (1)
  • 홈
  • 태그
  • 방명록
Diva 풀이 12~13번 (Hardcoding issues Part 2, Input Validation Issues Part 3)

Diva 풀이 12~13번 (Hardcoding issues Part 2, Input Validation Issues Part 3)

12번 Hardcoding Issues Part 2Source Codepackage jakhar.aseem.diva;import android.os.Bundle;import android.support.v7.app.AppCompatActivity;import android.view.View;import android.widget.EditText;import android.widget.Toast;/* loaded from: classes.dex */public class Hardcode2Activity extends AppCompatActivity { private DivaJni djni; /* JADX INFO: Access modifiers changed from: protected */ ..

  • format_list_bulleted Hacker/APP
  • · 2024. 9. 17.
  • textsms
Diva 풀이 9~11번 (Access Control Issues - Part 1~3)

Diva 풀이 9~11번 (Access Control Issues - Part 1~3)

9번 Access Control Issues Part 1Source CodeAndroidManifest.xml AccessControlActivitypackage jakhar.aseem.diva;import android.content.Intent;import android.os.Bundle;import android.support.v7.app.AppCompatActivity;import android.util.Log;import android.view.View;import android.widget.Toast;/* loaded from: classes.dex */..

  • format_list_bulleted Hacker/APP
  • · 2024. 9. 16.
  • textsms
Diva 풀이 7~8번 (Input Validation Issues Part 1~2)

Diva 풀이 7~8번 (Input Validation Issues Part 1~2)

Input Validation Issues - Part 1Source Codepackage jakhar.aseem.diva;import android.database.Cursor;import android.database.sqlite.SQLiteDatabase;import android.os.Bundle;import android.support.v7.app.AppCompatActivity;import android.util.Log;import android.view.View;import android.widget.EditText;import android.widget.Toast;/* loaded from: classes.dex */public class SQLInjectionActivity extends..

  • format_list_bulleted Hacker/APP
  • · 2024. 9. 15.
  • textsms
Insecurebankv2 - Local Encryption issues, Hardcoded secret, Weak Cryptography implementation

Insecurebankv2 - Local Encryption issues, Hardcoded secret, Weak Cryptography implementation

Analysis우선 로그인을 한번 한 뒤에 아래와 같이 autofill 이라는 기능이 있어서 어떤 저장 기능이 있을 것이라고 생각이 들었다.그래서 adb shell을 통해, 내부 저장소를 확인해본 결과 아래와 같이 인코딩과 암호화가 되어있는 username, password가 저장되어 있는 것을 확인하였다. → Local Encryption issues (로컬 암호화 문제)로그인을 마지막으로 한 정보가 autofill 기능으로 채워지기 때문에 로그인과 관련된 액티비티가 있는지 확인해보았고, DoLogin.java 파일이 있어서 해당 코드를 확인해보았다.아래와 같이 예상했던 로직을 나타내는 코드가 있었다.private void saveCreds(String username, String password) ..

  • format_list_bulleted Hacker/APP
  • · 2024. 8. 12.
  • textsms
Diva 풀이 4~6번 (Insecure Data Storage - Part 2 ~ 4)

Diva 풀이 4~6번 (Insecure Data Storage - Part 2 ~ 4)

Insecure Data Storage - Part 2Source Codepackage jakhar.aseem.diva;import android.database.sqlite.SQLiteDatabase;import android.os.Bundle;import android.support.v7.app.AppCompatActivity;import android.util.Log;import android.view.View;import android.widget.EditText;import android.widget.Toast;/* loaded from: classes.dex */public class InsecureDataStorage2Activity extends AppCompatActivity { p..

  • format_list_bulleted Hacker/APP
  • · 2024. 8. 9.
  • textsms
Diva 풀이 1~3번 (Insecure logging ~ Insecure Data Storage - Part 1)

Diva 풀이 1~3번 (Insecure logging ~ Insecure Data Storage - Part 1)

Whitehat School 프로젝트를 하면서 초반에 했던 스터디를 따로 정리해놓았는데, 복습을 다시 해보면서 작성을 해봅니다.1. Insecure loggingSource Codepackage jakhar.aseem.diva;import android.os.Bundle;import android.support.v7.app.AppCompatActivity;import android.util.Log;import android.view.View;import android.widget.EditText;import android.widget.Toast;/* loaded from: classes.dex */public class LogActivity extends AppCompatActivity { /* J..

  • format_list_bulleted Hacker/APP
  • · 2024. 8. 8.
  • textsms
  • navigate_before
  • 1
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기 (38)
    • Hacker (28)
      • WEB (12)
      • APP (9)
      • Pwn (1)
      • Reversing (0)
      • Pentest (5)
    • Developer (2)
      • Web (0)
      • Algorithm (2)
      • SQL (0)
    • Common (4)
      • OS(Operating System) (2)
      • Network & Security (1)
      • C++ (1)
    • MacBook (1)
    • Windows (1)
최근 글
인기 글
최근 댓글
태그
  • #insecurebankv2
  • #apphacking
  • #Los
  • #app
  • #Diva
  • #Study
  • #Web Hacking
  • #Mobile
  • #Android
  • #app hacking
전체 방문자
오늘
어제
전체
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바