Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Volatility
- NTFS
- elasticsearch
- Strings
- otter
- frida
- logstash
- vulnhub
- Suninatas
- foremost
- Reflected XSS
- 안드로이드
- MFT
- CTF-d
- Docker
- ctf
- 인시큐어뱅크
- diva
- SQL Injection
- XSS
- 파이썬
- Openstack
- base64
- lord of sql injection
- ESXi
- 2018
- InsecureBank
- beebox
- kibana
- igoat
Archives
- Today
- Total
Information Security
NSUserDefault Storage 본문
NSUserDefault Storage
- NSUserDefaults함수로 저장해 경로가 노출되고 데이터를 확인할 수 있는 취약점
위치
iGoat\Library\Preferences\com.swaroop.iGoat.plist
영향
민감한 정보를 노출될 위험이 있다.
진단
데이터 입력란에 1234를 입력했다.
데이터를 입력한 결과 Invalid! 메시지를 보여준다.
iFounbox에서 iGoat\Library\Preferences\com.swaroop.iGoat.plist 파일을 찾았다.
Plist 파일 안에 53cr3tP PIN 번호를 확인할 수 있다.
53cr3tP PIN번호를 입력한 결과 Success 문구를 보여준다.
대응방안
중요 정보 저장 시 암호화를 한다.
'모바일 > iOS igoat 분석' 카테고리의 다른 글
Realm Data Storage (0) | 2019.11.19 |
---|---|
Plist Storage (0) | 2019.11.19 |
Local Data Storage (0) | 2019.11.19 |
CouchBase Storage (0) | 2019.11.19 |
Core Data Storage (0) | 2019.11.19 |