안드로이드 DIVA 설치 및 실행방법 정리
·
Mobile App 취약점 진단 · 모의해킹/AOS App 취약점 진단 · 모의해킹
1. 안드로이드 DIVA 란? - 안드로이드(Android, AOS)에서 사용하는 애플리케이션(Application, App)에 대해 취약점 진단을 실습할 수 있는 환경을 제공한다. - 2016년 이후 업데이트가 중단되었다. 2. 실습할 수 있는 취약 항목 - 아래와 같은 5가지 항목을 실습할 수 있다. ① 안전하지 않은 로깅 ② 하드코딩 문제 ③ 안전하지 않은 데이터 저장 ④ 입력 유효성 검사 문제 ⑤ 액세스 제어 문제 3. DIVA 다운로드 - 아래의 링크에 접속하여 안드로이드(Android) DIVA 앱(app) 설치 파일을 다운로드한다. https://github.com/0xArab/diva-apk-file GitHub - 0xArab/diva-apk-file: DIVA (Damn insecure..