본문 바로가기

모바일 취약점 분석(Android)/교육 커리큘럼

[19/10/25][7주차]모바일 앱 해킹(Android) 교육 진행 예정사항

https://cafe.naver.com/opensecurelab/810

안녕하세요.
오픈시큐어랩 교육파트 부운영팀장 Winner75입니다.
7주차 교육 진행 예정사항 전달드립니다.

※ 세부내용

- 교육일시 : 10/25 (금) 19:00 ~ 22:00
- 교육내용 :
 
 - HTTPS 취약점 항목 설명
   
 (CheckServerTrusted(), onReceivedSslError(), StrictHostnameVerifer() 등)
  
 - 각종 우회기법 Ⅱ
   
 가. 루팅, 위변조, 애뮬레이터, 디버깅, 프록시 체크 로직 등
  
 - 현재까지 진행했던 과제 리뷰 
    
 가. Smali 코드 수정을 통한 루팅 우회
   
 나. Smali 코드 수정을 통한 무결성 검증 항목 확인
   
 다. 암호화 로직 및 유형, 키 확인, 데이터 복호화  
   
 라. 엑티비티, 인텐트 강제 호출을 통해 패스워드 입력 창 우회

- 교육장소 : 서울산업정보교육원 
   (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호)

 

 

감사합니다.

오늘도 의미있는 하루 보내세요...^^