목록취약점진단 (2)
JHLBLUE
1. adb 패키지 목록 출력pm list packages 2. frida codeimport frida, sysjavascript_root_bypass_code = open("jailbreak_bypass.js", "r", encoding="utf-8").read()package_name = "com.samsung.android.provider.filterprovider"device_manager = frida.get_device_manager()# 디바이스가 여러개일 때device_list = device_manager.enumerate_devices() # 디바이스가 여러개일 때device_android = Nonedevice_ios = Nonefor item in device_list: i..
준비Burp Suite + NoPE ProxyNoPE Proxy는 Burp Suite의 Extensions에서 설치하거나, jar 파일을 다운로드 하는 방법 둘 다 사용 가능PCAPdroid(Android 한정)Android 스마트폰은 NoPE Proxy 설정 이후 PCAPdroid 앱의 패킷 모니터링이 동작중인 경우에 패킷이 잡혔음네트워크 설정PC와 스마트폰은 동일한 네트워크에 연결되어야 함접속환경PC: Windows / 192.168.48.204Client: Android / 192.168.48.129Server: test.domain.com:8000설정Burp Suite를 실행할 PC의 IP주소 확인하기Burp Suite을 관리자모드로 실행하기NoPE Proxy에서 53번 포트로 DNS 서버를 실행..