security 2

[Android/NOX] 안드로이드 에뮬레이터(Nox) 버프 스위트(Burp suite) 인증서 등록하기

안드로이드 에뮬레이터로 많이 쓰이고 있는 녹스(Nox)는 안드로이드 버전에 따라서 버프 스위트(Burp suite) 인증서 등록방법이 다르다 안드로이드 버전 7.0 이하 버전에서는 프록시 연결 및 Burp 실행 시 http://burp에 접속해서 인증서를 다운로드 받으면 사용자 자격증명에 자동으로 인증서가 적용되었지만 안드로이드 버전 7.0 이상 버전에서는 해당 방법을 사용하면 오류가 발생한다이유는 안드로이드 7.0 이상 버전 부터는 사용자 자격증명을 신뢰하지 않기 때문에 무조건 시스템 자격증명으로 삽입을 해줘야 하기 때문이다 아마 안드로이드 7.0 이하 버전에서 사용한 방법으로 안드로이드 7.0 이상 버전에서 버프 인증서를 등록을 해도 시스템 자격증명에서는 버프와 관련된 인증서가 적용되지 않음을 알 수..

SOP(Same Origin Policy)

이용자가 웹 서비스에 접속할 때, 브라우저는 해당 웹 서비스에서 사용하는 인증 정보인 Cookie(쿠키)를 HTTP 요청에 포함시켜 전달하는 특징이 있다 이 특징은 사이트에 직접 접속하는 것만 한정되는 것이 아닌 브라우저가 웹 리소스를 통해 간접적으로 타 사이트에 접근할 때도 인증 정보인 Cookie(쿠키)를 함께 전송하는 특징을 가지고 있다 이 특징 때문에 악의적인 페이지가 클라이언트의 권한을 이용해 대상 사이트에 HTTP 요청을 보내고, HTTP 응답 정보를 획득 할 수 있는데 이 경우에는 정보 유출과 같은 보안 위협이 생길 수 있는 요소가 발생한다 따라서, 클라이언트 입장에서는 가져온 데이터를 악의적인 페이지에서 읽을 수 없도록 해야하는데 이때, 브라우저의 보안 매커니즘 중 하나인 SOP(동일 출저..

기술보안/WEB 2022.05.10
반응형