[iOS 취약점 진단] 04강 - 진단 대상 설치

2022. 7. 1. 11:50·Mobile App 취약점 진단 · 모의해킹/iOS App 취약점 진단 · 모의해킹
728x90
반응형

iOS 앱 진단을 위해 설치 파일을 요청하면, 대개 아래 3가지 방법 중에 하나의 방법으로 전달해준다.

 

1. 앱 스토어를 통해 설치

이미 앱 개발이 완료되어 앱스토어에 등록되어 있을 경우, 앱스토어를 통해 진단 대상 앱을 설치하고 진단을 진행한다.

 

2. TestFilght를 통해 설치

아직 앱 개발이 완료되지 않았을 경우, TestFilght를 통해 진단 대상 앱을 설치하고 진단을 진행하게 된다.

개발부서에서 내 애플 계정에 권한을 부여한 뒤 초대 코드를 전달해주면 해당 코드를 입력한 뒤 앱을 설치하면 된다.

 

- 앱스토어에서 TestFilght 앱 설치.

- 개발부서에서 전달해준 초대 코드를 입력하여 앱을 설치.

 

3. appdistribution을 통해 설치

*appdistribution 관련 링크를 전달받은 경우 링크에 접속한뒤 자신의 이메일을 입력하면, 이메일로 설치 링크가 전달된다.

설치 링크가 수신된 이메일을 PC가 아닌 모바일에서 열어서 설치가 진행된다.

*appdistribution : Google의 앱 배포 솔루션으로 주로 테스트 앱을 배포할때 사용된다.

 

4. ipa 파일 설치

.ipa 확장자의 파일을 전달받은 경우 아래의 방법 중에 하나로 앱을 설치한다.

 

- 3uTools에서 Apps 선택한 다음 .ipa 파일을 드래그 드랍하거나 'import & install ipa' 버튼을 눌러 설치하면된다. 

 

- Apple Configurator 2 (iOS 16 이상의 디바이스만 가능)

- Xcode (맥북이 있어야함)

https://es1015.tistory.com/465

 

[iOS] 아이폰에 ipa 파일 설치하기 (2가지 방법)

아이폰에 ipa 파일을 설치하는 방법입니다. 준비물 ipa 파일, MacOS 설치 방법 설치 방법은 2가지가 있으며, 상황에 맞는 간단한 방법으로 선택해서 설치하시면 됩니다. Apple Configurator 2 사용하는 방

es1015.tistory.com

 

- AltStore

https://obtuse.kr/dev/ipa-install-using-altstore/

 

AltStore를 이용해서 IPA 설치하기 (탈옥 X) | Obtuse의 테크 블로그

Altstore를 사용하면 탈옥 없이 앱스토어에 출시하지 않은 앱을 설치할 수 있습니다.

obtuse.kr

 

+. 진단 실습을 위해 DVIA설치

앞으로 우리는 DVIA를 통해 iOS 앱 진단을 실습할 테니 아래의 방법을 통해 자신의 탈옥폰에 DVIA를 설치하길 바란다.

- 아래의 링크에 접속하여 설치 파일을 다운로드한다.

https://github.com/prateek147/DVIA-v2/blob/master/DVIA-v2-swift.ipa

 

GitHub - prateek147/DVIA-v2: Damn Vulnerable iOS App (DVIA) is an iOS application that is damn vulnerable. Its main goal is to p

Damn Vulnerable iOS App (DVIA) is an iOS application that is damn vulnerable. Its main goal is to provide a platform to mobile security enthusiasts/professionals or students to test their iOS penet...

github.com

 

- 3utools를 이용하여 설치

 

※ iDevice  Hasn't Installed Jailbreak Patch "AppSync" 오류 처리

-  아래와 같은 오류는 'AppSync Unified' 트윅이 설치되어있지 않아 발생하는 오류이다.

 

- 아래의 링크를 클릭하여 필요한 트윅을 설치하여 오류를 해결하자.

2022.06.28 - [iOS App 진단] - [iOS App 진단] 03강 - 진단 도구 설치

 

[iOS App 진단] 03강 - 진단 도구 설치

1. Cydia(시디아) - 탈옥을 성공하면 자동으로 설치되며, 앱 스토어에서 지원하지 않는 앱을 다운로드할 수 있다. - iOS가 지원하지 못하는 기능을 Cydia를 이용하여 설치할 수 있는데 이를 Tweak(트윅)

hagsig.tistory.com

 

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)

'Mobile App 취약점 진단 · 모의해킹 > iOS App 취약점 진단 · 모의해킹' 카테고리의 다른 글

[iOS 취약점 진단] 05강 - 저장소 내에 중요 정보 평문 저장(Plist)  (0) 2023.01.15
[iOS 취약점 진단] 05강 - 저장소 내에 중요 정보 평문 저장(저장 위치)  (0) 2023.01.15
[iOS 취약점 진단] 03강 - 진단 도구 설치  (0) 2022.06.28
아이폰 탈옥 방법 - unc0ver  (0) 2022.06.27
아이폰 탈옥 방법 - checkra1n  (0) 2022.06.27
'Mobile App 취약점 진단 · 모의해킹/iOS App 취약점 진단 · 모의해킹' 카테고리의 다른 글
  • [iOS 취약점 진단] 05강 - 저장소 내에 중요 정보 평문 저장(Plist)
  • [iOS 취약점 진단] 05강 - 저장소 내에 중요 정보 평문 저장(저장 위치)
  • [iOS 취약점 진단] 03강 - 진단 도구 설치
  • 아이폰 탈옥 방법 - unc0ver
학식(hagsig)
학식(hagsig)
정보보안을 배우고자 하는 모든 이들의 식당입니다. 모의해킹, 취약점 진단, 서버, 네트워크, 프로그래밍 등등 다양한 분야를 배우실 수 있습니다.
  • 학식(hagsig)
    학식 - 정보보안 전문 블로그
    학식(hagsig)
  • 전체
    오늘
    어제
  • 공지사항

    • 게시된 정보를 악용하여 발생하는 모든 책임은 사용자에게 있⋯
    • 무단 전재 및 재배포를 금지합니다.
    • 분류 전체보기 (299)
      • 교육정보 (15)
        • IT국비지원 (12)
        • 기업면접코칭 (3)
      • 인프라 취약점 진단 · 모의해킹 (24)
        • 윈도우 서버 진단 · 모의해킹 (22)
        • 리눅스 서버 진단 · 모의해킹 (2)
      • Mobile App 취약점 진단 · 모의해킹 (98)
        • AOS App 취약점 진단 · 모의해킹 (40)
        • iOS App 취약점 진단 · 모의해킹 (58)
      • 웹 취약점 진단 · 모의해킹 (2)
      • 클라우드 취약점 진단 · 모의해킹 (4)
        • AWS 취약점 진단 · 모의해킹 (0)
        • 컨테이너 보안 (4)
      • CS App 취약점 진단 · 모의해킹 (8)
      • AI 취약점진단 · 모의해킹 (8)
      • 산업 제어 시스템 진단 · 모의해킹 (0)
      • 침해 사고 대응 (15)
      • 디지털 포렌식 (2)
      • 자체개발 프로그램 (1)
        • TLS Security Checker (1)
      • IT 자격증 (26)
        • AWS 자격증 (11)
      • 프로그램 사용방법 (14)
      • 리눅스 (1)
      • 파이썬 (12)
      • 오류 해결 (2)
      • 잡학 지식 (41)
      • 코로나19 (12)
      • 학식 일상 (11)
        • 사진 (1)
        • 음악 (6)
        • 가게 정보 (3)
      • 제품 리뷰 (2)
  • 인기 글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.5
학식(hagsig)
[iOS 취약점 진단] 04강 - 진단 대상 설치
상단으로

티스토리툴바