Latest
String 방어 권장 사항
모바일 딥링크: 개념부터 공격 표면까지 딥링크는 모바일 웹과 네이티브 앱이 서로 연결되는 방식입니다. 이메일의 링크를 탭하면 앱의 특정 상품 페이지로...
Tree 방어 권장 사항
BST(Binary Search Tree) 루트의 왼쪽은 루트보다 작은 값, 오른쪽은 루트보다 큰 값이 들어간다. 모든 값은 unique하다고 가정한다.. Time Complexity는 O(h)... 모바일 딥링크: 개념부터 공격 표면까지 딥링크는 모바일 웹과 네이티브 앱이 서로 연결되는 방식입니다. 이메일의 링크를 탭하면 앱의 특정 상품 페이지로...
Array 7. 요약: 배열 핵심 공식 및 패턴
Array: A Complete Guide for Coding Interviews 배열(Array): 코딩 인터뷰를 위한 완벽 가이드 1. 배열의 기본 개념 배열은 가장 기본적이면서도 강력한 자료구조로, 같은 타입의 변수들을 하나의 이름으로......
Bypassing the Client-Side Authentication Mechanism Bypassing the Client-Side Authentication Mechanism
Mobile App Penetration Testing: The Anatomy of Local Data Storage & Runtime Extraction on Android & iOS Common Types of Sensitive Information to Look For Regardless of the operating system an app runs on, the following types......
OWASP Top 10 - 2021 A10:Server-Side Request Forgery (SSRF) (New)
2021 Top 10 Web Application Security Risks 2021 Top 10 Web Application Security Risks A1:Broken Access Control (was A5) Description 접근 통제(Access Control)는 사용자가 의도된 권한 범위......
Binary Protection Binary Protection
우리 손안의 전쟁터: 모바일 바이너리 보호 기술과 우회 전략 모바일 환경의 핵심 보호 기술 모바일 앱은 운영체제의 특성과 실행 환경 때문에 PC와는 다른, 더욱 교묘한 보호 기술을 사용합니다. 1.......
Frida 결론
1. Advanced Frida Scripting: Controlling App Internals and Data Extraction 1. Frida 스크립팅 심화: 앱 내부 제어 및 데이터 추출 Frida의 핵심은 JavaScript로 작성된 스크립트를 통해 런타임에 앱의 동작을 제어하는......
Obfuscation 결론: 시간과 노력의 싸움
A Smokescreen in the Code: Obfuscation and the Art of Lifting the Veil 코드 속의 연막: 난독화(Obfuscation)와 그것을 걷어내는 기술 개발자들은 자신의 코드가 세상의 빛을 볼 때, 그 안에 담긴 비밀—핵심 비즈니스 로직,......
Bypass pinning by repackaging - Android SSL Pinning 우회 완전 정복: 패키지 리패키징부터 자동화 도구까지
Mastering SSL Pinning Bypass: From Package Repackaging to Automated Tools SSL Pinning 우회 완전 정복: 패키지 리패키징부터 자동화 도구까지 모바일 앱 모의 해킹 시 가장 먼저 마주치는 장애물 중 하나는......