해킹/Mobile application Hacking 30

iOS 15.8.2 Windows 탈옥 방법 - Winra1n

어찌저찌 iOS 연습폰을 구하게 됐는데...소프트웨어 버전 낮은 건 구하기 힘들고 죄다 15가 넘어서..iOS 15이상 버전에서 탈옥하는 방법을 검색하니 기존의 checkra1n으로는 탈옥이 되지 않고 palenra1n이라는 애로만 된다고 한다. ==================기종 : 아이폰 7+iOS 버전 : 15.8.2================== https://github.com/palera1n/palera1n/releases Releases · palera1n/palera1nJailbreak for A8 through A11, T2 devices, on iOS/iPadOS/tvOS 15.0, bridgeOS 5.0 and higher. - palera1n/palera1ngithub.com 위..

[ iOS App Hacking ] Cydia에서 SSH 설치 후 쉘 연결하기

먼저, 탈옥된 iOS 단말기가 준비되어야 합니다. 그 후, Cydia에서 Openssh를 설치해서 받아줘야 합니다. 바로 설치가 안될 경우에는 소스 탭에서 편집 > 추가를 눌러 URL을 등록해줘야 합니다. 그 후, putty를 다운로드 해줍니다 https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html Download PuTTY: latest release (0.79) This page contains download links for the latest released version of PuTTY. Currently this is 0.79, released on 2023-08-26. When new releases come out, this pag..

[Mobile App Hacking] 백그라운드 화면 보호 취약점

모바일에서 어플이 백그라운드로 들어갈 때 해당 실행 화면을 그대로 보여주는 것이 아니라 백그라운드 들어가기 직전의 화면을 snapshots로 남겨두고 그 snapshot을 백그라운드에서 출력해주는 방식이다 따라서 해당 스냅샷 화면에 중요정보가 노출되어 있다면 공격자로 하여금 이 스냅샷 사진 파일이 탈취당한다면 중요정보도 유출될 위험이 있다. 따라서 이 취약점 점검시 실행중이던 어플이 백그라운드 상태로 진입할 때 저장되는 스냅샷에 중요정보가 노출되는지, 백그라운드 상태로 진입할 때 적절한 화면 보호가 이루어지는지 함께 확인을 해야한다. Android Snapshot 위치 : /data/system_ce/0/snapshots 그런데 이 jpg 파일을 열어서 보려고 하면 권한이 없어 Permission den..