반응형
녹스에서 burp를 사용하기 위해 와이파이로 접근한다.
와이파이 버튼을 길게 누르고 있으면 프록시 설정 창이 나타난다.
localhost ip와 사용하지 않는 port를 설정한다.
이때 Burp를 사용하여 HTTPS 페이지에 접근할 시 매번 인증서 팝업이 발생한다.
http://burp 로 접속한 뒤 CA Certificate를 눌러 인증서를 다운받는다.
nox_adb에서 인증서 파일의 확장자 명을 cer로 변경한다.
> nox_adb shell
> cd /mnt/sdcard/Download
> mv cacert.der cacert.cer
[보안] > [SDCard 에서 설치]로 접근한다.
인증서를 설치하려면 핀 번호 혹은 패턴 설정이 필요하다.
어차피 설치를 진행할 때 요구하므로 그 때 하면 된다.반응형
'해킹-보안 > 모바일' 카테고리의 다른 글
안전하지 않은 로깅 취약점 (2) | 2020.12.06 |
---|---|
로컬 암호화 취약점 & SD 카드 저장소 취약점 (0) | 2020.12.06 |
하드코딩 취약점 (1) | 2020.12.06 |
인시큐어뱅크 앱 설치 (1) | 2020.12.04 |
MSFVenom으로 Android apk에 페이로드 삽입하기 (1) | 2020.09.29 |