λͺ¨μ˜ ν•΄ν‚Ή μŠ€ν„°λ””/λͺ¨μ˜ ν•΄ν‚Ή Tip

λͺ¨μ˜ν•΄ν‚Ήμ‹œ λ°˜μž…ν•΄μ•Όν•  툴(Tools)

Gearvirus(junyup2) 2024. 2. 29. 22:37

점검도ꡬ

λͺ¨μ˜ν•΄ν‚Ήμ„ μ§„ν–‰ν•˜κΈ° μœ„ν•΄μ„œλŠ” ν•„μš”ν•œ 툴(점검도ꡬ)듀이 μžˆλ‹€.

기본적인 점검도ꡬ

Burp Suite
VScode
python
notepad(texteditor)

μœ„μ™€ 같은 νˆ΄λ“€μ΄ ν•„μš”ν•  수 μžˆλŠ”λ°, λͺ¨μ˜ν•΄ν‚Ή ν•˜λŠ” 곳에 따라 λ‹Ήμ‚¬μ˜ λ…ΈνŠΈλΆμ„ μ΄μš©ν•˜λŠ” 경우 USB에 λ‹΄μ•„μ„œ κ°€μ Έμ˜€λΌλ˜μ§€, μ΄λ©”μΌλ‘œ λ³΄λ‚΄λ‹¬λΌλ˜μ§€ ν•œλ‹€κ³  ν•œλ‹€κ³  ν•œλ‹€.

λ…ΈνŠΈλΆμ΄ λ°˜μž…λ˜λŠ” 경우 λ…ΈνŠΈλΆμ— νˆ΄μ„ μ„ΈνŒ…ν•΄μ„œ κ°€λ©΄λœλ‹€κ³  ν•˜λŠ”λ° λ‹€μŒμ˜ νˆ΄λ“€μ„ 생각해볼 수 μžˆλ‹€.

 

λ…ΈνŠΈλΆμ— μ„ΈνŒ…ν•  점검도ꡬ

(1) Burp Suite (μ›Ή ν”„λ‘μ‹œ 툴) : μ›Ή νŒ¨ν‚· 뢄석 μ‹œ μ‚¬μš©
(2) Wireshark : λ„€νŠΈμ›Œν¬ νŒ¨ν‚· 덀프
(3) Text Editor
(4) SSLyzer : SSL 취약점 μ κ²€νˆ΄
(5) Python : 곡격 슀크립트 μž‘μ„± μ‹œ μ‚¬μš© (κΈ°λ³Έ λ‚΄μž₯ 라이브러리만 μ‚¬μš©?!)
(λ‚΄λΆ€ λͺ¨λ“ˆλ‘œλ„ μΆ©λΆ„) (λ‹€λ₯Έ λͺ¨λ“ˆμ΄ ν•„μš”μ‹œμ—λŠ” μ˜€ν”„λΌμΈμœΌλ‘œ μ„€μΉ˜κ°€λŠ₯ν•œ 방법을 생각)
(6) SQL Viewer - κ°€λ²Όμš΄ DB : 파일둜 관리. -> SQL λ·°μ–΄ ν•„μš”.
(+μ•ŒνŒŒ) μΆ”κ°€μ μœΌλ‘œ ν•„μš”ν•œ 툴

 

좔가적인 점검도ꡬ

Fiddler : μ›Ή νŒ¨ν‚· 뢄석 μ‹œ μ‚¬μš©
IDA : iOS λ°”μ΄λ„ˆλ¦¬ 및 Shared Library 뢄석 μ‹œ μ‚¬μš©
JEB : APK 뢄석 μ‹œ μ‚¬μš©
APKAutoTool : APK λ””μ»΄νŒŒμΌ 및 λ¦¬νŒ¨ν‚€μ§€ μ‹œ μ‚¬μš©
HxD : λ°”μ΄λ„ˆλ¦¬ νŽΈμ§‘ μ‹œ μ‚¬μš©