시큐렛

  • 홈
  • 태그
  • 방명록

burpsuite 1

안드로이드폰 버프스위트(burpsuite) 연결

회사앱에서 안드로이드폰에서 패킷 재전송 취약점이 발견되어 검증을 위해 테스트를 하기 위해 오랜만에 버프스위트를 사용해보았다.안드로이드폰 > 내PC > 어플 이 흐름에서 내PC를 프록시하여 연결 패킷을 수정, 재전송 등 다양한 시도를 할수있다.1. 사전 준비버프스위트 프로그램(https://portswigger.net/burp/communitydownload)루팅된 안드로이드폰윈도우 openssl(https://slproweb.com/products/Win32OpenSSL.html)안드로이드 7.0 이상부터는 사용자 인증서를 신뢰하지 않을수 있어 시스템 인증서쪽에 넣어야 정상 작동이 되어 루팅이 필요하다.2. 버프스위트 설정프록시설정 > 리스너 수정 > 바인드 주소 All interfaces 설정CA 인증..

취약점 2025.10.17
이전
1
다음
더보기
프로필사진

시큐렛

정보보안 및 IT 정보 블로그입니다.

  • 분류 전체보기 (39)
    • Security (2)
      • Kali Linux (2)
    • 취약점 (1)
      • Bee-Box (16)
    • IT 인프라 (20)
      • 네트워크 (1)
      • 서버 (15)
      • 클라이언트 (1)
      • 클라우드 (1)
      • 트러블 슈팅 (2)

Tag

이벤트뷰어 필터링, beebox, 안드로이드 취약점 진단, 리눅스, injection, AD서버, 버프슈트, HTML Injection, bWAPP, pfsense, bad gso, rocky 9.5, SQL Injection, VMware, passwd, 비박스, rhel 9.5, post, 리눅스 용량 증설, 쿠키값,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바