[안드로이드 APK 진단] DIVA - 4.안전하지 않은 데이터 저장 파트 2

2017. 10. 17. 16:47·Android_Vuln

4 번째 문제 "INSECURE DATA STORAGE - PART 2, 안전하지 않은 데이터 저장 파트 2"를 클릭한다.


목표는 이전과 마찬가지로 민감한 정보가 어디에 어떻게 저장되는지, 관련 코드를 알아내는 것이다.


임의의 인증 정보를 입력하면 성공적으로 저장되었다는 메시지가 나타난다.


InsecureDataStorage2Activity 클래스 코드를 보면 ids2 라는 데이터베이스를 생성 후 myuser 라는 테이블을 추가한다. 그리고 사용자가 입력한 값을 해당 테이블에 삽입한다.


위 사진에서 보는 것처럼 diva 앱의 전체 패키이 경로에서 databases 라는 폴더를 보면 2가지 종류의 파일이 있다.

  > divanotes.db

  > ids2


InsecureDataStorage2Activity 클래스 코드에서 본 것처럼 이번 문제는 ids2 db와 관련 된 것이다. 따라서 해당 파일을 pc로 가져온 후 sqlite3 명령어를 이용하여 테이블 값을 확인하면 사용자가 입력한 로그인 정보를 볼 수 있다.

저작자표시 비영리 동일조건 (새창열림)

'Android_Vuln' 카테고리의 다른 글

[안드로이드 APK 진단] DIVA - 6.안전하지 않은 데이터 저장 파트 4  (0) 2017.10.17
[안드로이드 APK 진단] DIVA - 5.안전하지 않은 데이터 저장 파트 3  (0) 2017.10.17
[안드로이드 APK 진단] DIVA - 3.안전하지 않은 데이터 저장 파트 1  (0) 2017.10.17
[안드로이드 APK 진단] DIVA - 2.하드코딩 이슈 파트 1  (0) 2017.10.17
[안드로이드 APK 진단] DIVA - 1.안전하지 않은 로깅 진단  (0) 2017.10.17
'Android_Vuln' 카테고리의 다른 글
  • [안드로이드 APK 진단] DIVA - 6.안전하지 않은 데이터 저장 파트 4
  • [안드로이드 APK 진단] DIVA - 5.안전하지 않은 데이터 저장 파트 3
  • [안드로이드 APK 진단] DIVA - 3.안전하지 않은 데이터 저장 파트 1
  • [안드로이드 APK 진단] DIVA - 2.하드코딩 이슈 파트 1
초보 & 뉴비
초보 & 뉴비
보안과 개발(프론트는 좀 약함, 미적 감각 부재 이슈)을 좋아하며 업으로 삼고 있습니다.
  • 초보 & 뉴비
    보안과 그 개발, 그 어딘가
    초보 & 뉴비
  • 전체
    오늘
    어제
    • 분류 전체보기 (331)
      • 옵시디언 (1)
      • 도커&쿠버네티스 (1)
      • NAS(시놀로지&헤놀로지) (1)
      • Webhacking.kr (62)
      • Lord_of_SQL-Injections_I (27)
      • DVWA (0)
      • Root-Me.org (0)
      • Pwnable.kr (6)
      • HackerSchool_FTZ (20)
      • CodeEngn_Basic (20)
      • CodeEngn_Advance (0)
      • Lord_of_BoF_Redhat (1)
      • Lord_of_BoF_FC3 (5)
      • io_smashthestack (6)
      • n00bs CTF Labs (1)
      • 블록체인 (3)
      • Machine Learning (25)
        • Tensorflow (3)
        • PyTorch (18)
        • Visualize (4)
      • Kali 2.0 & Metasploit (16)
        • Windows Hacking (5)
        • Linux Hacking (0)
        • Malware (3)
        • ETC (8)
      • Fuzzing (2)
      • Windows (1)
      • Linux (4)
      • Android (2)
      • Android_Vuln (26)
      • 익스플로잇 (12)
      • 모의해킹 (4)
        • 워드프레스 (4)
      • SQL Injection (1)
      • System Hacking(OS) (5)
        • Shellcode (5)
      • Buffer OverFlow (9)
      • Reversing (44)
        • Lena's Reversing Tutorial f.. (41)
        • 이것 저것 (3)
      • ===== 번역 ===== (0)
      • primalsecurity.net (14)
        • Python Tutorials (14)
      • securityxploded.com (1)
        • IDA Pro (1)
      • 개인 정리 (11)
        • Burpsuite (11)
  • 블로그 메뉴

    • 홈
    • 태그
    • 미디어로그
    • 위치로그
    • 방명록
  • 링크

  • 공지사항

    • 정보보안 관련 포스팅 주의사항
  • 인기 글

  • 태그

  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
초보 & 뉴비
[안드로이드 APK 진단] DIVA - 4.안전하지 않은 데이터 저장 파트 2
상단으로

티스토리툴바