• LF몰 이벤트
  • 파일시티 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

Android(DoYouWant.apk) 모의해킹 결과보고서

daechi
개인인증판매자스토어
최초 등록일
2019.07.08
최종 저작일
2018.11
59페이지/파일확장자 어도비 PDF
가격 14,000원 할인쿠폰받기
다운로드
장바구니

소개글

안드로이드 어플을 해킹 후 결과보고서를 작성한 파일이며, 포트폴리오에 사용가능함
(취약점 진단 기준은 OWASP TOP 10을 기준으로 진단)

목차

1. 개요
1) 목적
2) 수행 대상
3) 수행 인력
4) 수행 항목
5) 취약점 진단 기준

2. 총평

3. 상세결과
1) 모바일 앱(ANDROID)

4. 대응방안
1) 모바일 대응방안

본문내용

1. 개요
1.1. 목적
취약점 진단 항목을 기반으로 Android 애플리케이션의 취약점 진단을 통해 Android의 전반적인 이해를 거쳐 취약점이 발견될 시 이에 맞는 보호 대책을 수립하고자 보고서를 작성했다.

<중 략>

2. 총평
모바일 앱 진단 결과 세부항목 기준으로 총 18개의 취약점이 도출되었다. 인증 및 세션관리, 패스워드, 난독화, 입력정보 보호, 악성코드, OS 변조, 무결성 검증에 대한 취약점을 가지고 있었으며, 언제든지 악성코드, 개인정보 유출의 위험을 가지고 있는 상태이다.

3. 상세결과
3.1. 모바일 앱(ANDROID)
3.1.1. 상세 결과
3.1.1.1. 부적절한 플랫폼 사용

[표 7] 부적절한 플랫폼 사용
항목 플랫폼 권한 여부, 컴포넌트 호출
구분 M-01
■ 안드로이드 애플리케이션 컴포넌트를 부적절하게 설정한 경우, 외부 애플리케이션을 통해 의도치 않게 컴포넌트가 실행될 수 있다
사용도구 Drozer Apktool
점검 내용
1. 부적절한 컴포넌트 접근허용 확인
2. 적절한 인텐트 필터 여부
3. 불필요한 컴포넌트 속성 확인

참고 자료

없음
daechi
판매자 유형Bronze개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

최근 본 자료더보기
탑툰 이벤트
Android(DoYouWant.apk) 모의해킹 결과보고서
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
AI 챗봇
2024년 06월 01일 토요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
3:33 오후
New

24시간 응대가능한
AI 챗봇이 런칭되었습니다. 닫기