안드로이드 DIVA 설치 및 실행방법 정리

2023. 4. 9. 19:09·Mobile App 취약점 진단 · 모의해킹/AOS App 취약점 진단 · 모의해킹
728x90
반응형

1. 안드로이드 DIVA 란?

- 안드로이드(Android, AOS)에서 사용하는 애플리케이션(Application, App)에 대해 취약점 진단을 실습할 수 있는 환경을 제공한다.

- 2016년 이후 업데이트가 중단되었다.

 

2. 실습할 수 있는 취약 항목

- 아래와 같은 5가지 항목을 실습할 수 있다.

① 안전하지 않은 로깅
② 하드코딩 문제
③ 안전하지 않은 데이터 저장
④ 입력 유효성 검사 문제
⑤ 액세스 제어 문제

 

3. DIVA 다운로드

- 아래의 링크에 접속하여 안드로이드(Android) DIVA 앱(app) 설치 파일을 다운로드한다.

https://github.com/0xArab/diva-apk-file

 

GitHub - 0xArab/diva-apk-file: DIVA (Damn insecure and vulnerable App) is an App intentionally designed to be insecure

DIVA (Damn insecure and vulnerable App) is an App intentionally designed to be insecure - GitHub - 0xArab/diva-apk-file: DIVA (Damn insecure and vulnerable App) is an App intentionally designed to ...

github.com

 

- 또는 아래의 파일을 다운로드한다.

DivaApplication.zip
1.16MB

 

4. DIVA 설치 및 실행

- 다운로드한 DivaApplication.apk를 디바이스 또는 가상환경으로 옮긴 후 설치한다.

※ 본문에선 녹스(Nox)를 이용하여 진행함.

 

- 설치된 "Diva" 앱을 눌러 아래와 같은 화면이 출력되면 설치에 성공한 것이다.

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)

'Mobile App 취약점 진단 · 모의해킹 > AOS App 취약점 진단 · 모의해킹' 카테고리의 다른 글

녹스(Nox) 버프슈트 프록시 연결 및 인증서 설치 방법  (0) 2023.08.08
안드로이드 APK 파일 인증서 등록 방법 정리  (0) 2023.04.11
안드로이드 APK 파일 디컴파일/리패키징 방법  (0) 2023.04.11
안드로이드 앱(app)으로부터 apk 파일 추출 방법 정리  (0) 2023.04.11
인시큐어뱅크 앱 설치 및 실행 방법 정리(InsecureBankv2)  (0) 2023.04.10
'Mobile App 취약점 진단 · 모의해킹/AOS App 취약점 진단 · 모의해킹' 카테고리의 다른 글
  • 안드로이드 APK 파일 인증서 등록 방법 정리
  • 안드로이드 APK 파일 디컴파일/리패키징 방법
  • 안드로이드 앱(app)으로부터 apk 파일 추출 방법 정리
  • 인시큐어뱅크 앱 설치 및 실행 방법 정리(InsecureBankv2)
학식(hagsig)
학식(hagsig)
정보보안을 배우고자 하는 모든 이들의 식당입니다. 모의해킹, 취약점 진단, 서버, 네트워크, 프로그래밍 등등 다양한 분야를 배우실 수 있습니다.
  • 학식(hagsig)
    학식 - 정보보안 전문 블로그
    학식(hagsig)
  • 전체
    오늘
    어제
  • 공지사항

    • 게시된 정보를 악용하여 발생하는 모든 책임은 사용자에게 있⋯
    • 무단 전재 및 재배포를 금지합니다.
    • 분류 전체보기 (299)
      • 교육정보 (15)
        • IT국비지원 (12)
        • 기업면접코칭 (3)
      • 인프라 취약점 진단 · 모의해킹 (24)
        • 윈도우 서버 진단 · 모의해킹 (22)
        • 리눅스 서버 진단 · 모의해킹 (2)
      • Mobile App 취약점 진단 · 모의해킹 (98)
        • AOS App 취약점 진단 · 모의해킹 (40)
        • iOS App 취약점 진단 · 모의해킹 (58)
      • 웹 취약점 진단 · 모의해킹 (2)
      • 클라우드 취약점 진단 · 모의해킹 (4)
        • AWS 취약점 진단 · 모의해킹 (0)
        • 컨테이너 보안 (4)
      • CS App 취약점 진단 · 모의해킹 (8)
      • AI 취약점진단 · 모의해킹 (8)
      • 산업 제어 시스템 진단 · 모의해킹 (0)
      • 침해 사고 대응 (15)
      • 디지털 포렌식 (2)
      • 자체개발 프로그램 (1)
        • TLS Security Checker (1)
      • IT 자격증 (26)
        • AWS 자격증 (11)
      • 프로그램 사용방법 (14)
      • 리눅스 (1)
      • 파이썬 (12)
      • 오류 해결 (2)
      • 잡학 지식 (41)
      • 코로나19 (12)
      • 학식 일상 (11)
        • 사진 (1)
        • 음악 (6)
        • 가게 정보 (3)
      • 제품 리뷰 (2)
  • 인기 글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.5
학식(hagsig)
안드로이드 DIVA 설치 및 실행방법 정리
상단으로

티스토리툴바