inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

프리다(Frida)를 이용한 안드로이드 앱 모의해킹

FRIDA 활용-SSL Pinning 우회 코드 분석, 첫번째

질문

277

ysb502

작성한 질문수 6

0

현재 강의에서 barp suite의 인증서를 인풋으로 넣는 방법을 사용하는데 서버 쪽에서 날아온 패킷 만으로 인증서를 검증하면 인증서가 바꿔치기 당한 것을 알 수 있나요?

모의해킹 frida android

답변 1

0

김태영

안녕하세요. 보안프로젝트 김태영입니다.

 

질문 주신 내용을 정리하면, "서버 측에서 인증서가 변조된 것을 알 수 있는지?"에 대한 질문으로 생각됩니다.

 

"서버 측과 통신이 가능"하다는 것은 서버에서 해당 인증서를 신뢰했다고 보시면 됩니다. 인증서가 신뢰되지 않으면 통신 자체가 불가능하기 때문입니다. 따라서, 인증서가 변조되거나 허용되지 않은 인증서가 서버  측에 확인된다면 통신이 되지 않을 것입니다. 혹시나 자세한 원리가 궁금하시다면 SSL 통신 방식에 대해 찾아보시면 도움이 될 것 같습니다.

 

감사합니다.

jadx에 alert 문구가 없는 경우

0

183

0

프리다 12.6.11 설치 오류

0

507

2

파이썬 바인딩 오류 문의

0

337

2

스크립트를 넣으면 에러가 발생합니다.

0

327

1

프리다랩 8번 질문

0

315

1

프리다를 녹스로 옮기는 과정에서 문제가 생깁니다ㅜㅜ

0

407

2

pip install frida-tools 버전 문제

0

1339

1

Anaconda에서 진행하는 이유

0

304

1

강의 기본 명령어 활용에서

0

520

1

APK, 특정 클래스에서 사용되는 함수의 호출 그래프

0

508

2

chrome.js는 어디서 다운 받나요?

0

434

1

frida 오류..?

0

759

1

질문입니다.

0

825

1

챌린지 02번 문제와 static 메소드 강의 질문 사항

0

426

1

pin brute force 시 앱 종료

0

554

1

frida -U [연결 프로세스] 후 에러

0

2110

1

FRIDA 활용-암호 복호화

0

521

1

프리다랩06번 스크립트 질문

0

668

1

frida sslPinning 질문

1

578

2

java.choose

0

300

1

frida usb 인식

0

401

1

선생님 구글메일로 질문메일 하나보냈습니다 답변부탁드립니다.

0

301

1

get_usb_device 에러 문의

0

737

2

frida-server 파일이 디렉토리로 저장됩니다.

0

640

1