1. InsecureBankv2 앱 소개 및 설치(가상 은행 앱)

2024. 12. 10. 09:00·프로젝트/AOS 모바일 앱 모의해킹

1. InsecureBankv2 소개

○ 인시큐어뱅크는 모바일 뱅킹 취약점 진단을 위한 테스트 용도로 제작된 애플리케이션

○ 보안 전문가 및 개발자가 취약한 앱을 테스트하여 안드로이드 보안 문제를 학습할 수 있도록 제작됨

○ 총 25개의 취약점을 테스트 할 수 있으며, 꾸준히 취약점이 업로드 되고 있음 

 

현재 업데이트 안함

 

○ 인시큐어뱅크는 서버, 안드로이드 애플리케이션 소스, APK 파일 등으로 구성

구성요소 설명
AndroLanServer.zip ● 인시큐어뱅크 백엔드 서버
InsecureBankv2.apk ●  인시큐어뱅크 안드로이드 애플리케이션
Source code ●  인시큐어뱅크 안드로이드 애플리케이션 소스

 

2. Anaconda Python 설치

Anaconda Python 설치 주소 : https://www.anaconda.com/download/success

 

Download Now | Anaconda

Anaconda is the birthplace of Python data science. We are a movement of data scientists, data-driven enterprises, and open source communities.

www.anaconda.com

 

Anaconda Python 다운로드

 

anaconda python path 등록

 

설치 확인

 

python2.7 설치

 

3. InsecureBankv2 설치

InsecureBankv2 Github : https://github.com/dineshshetty/Android-InsecureBankv2

 

GitHub - dineshshetty/Android-InsecureBankv2: Vulnerable Android application for developers and security enthusiasts to learn ab

Vulnerable Android application for developers and security enthusiasts to learn about Android insecurities - dineshshetty/Android-InsecureBankv2

github.com

 

설치된 InsecureBankv2  디렉터리

 

서버 실행 시 필요한 python 종속 모듈 설치(1)

 

서버 실행 시 필요한 python 종속 모듈 설치(2)

 

서버 실행 (포트 번호 : 8888)

 

nox 플레이어에 apk 파일을 드래그할 경우 설치됨

 

서버 IP 등록

기본 계정

○ dinesh / Dinesh@123$

○ jack / Jack@123$

 

로그인 확인

 

'프로젝트 > AOS 모바일 앱 모의해킹' 카테고리의 다른 글

6. 취약한 인증 매커니즘 액티비티 노출 취약점  (0) 2024.12.24
5. 통신 과정 취약점 진단  (1) 2024.12.22
4. 취약한 로깅 메커니즘  (2) 2024.12.19
3. 앱 내부/외부 저장소 취약점 진단  (0) 2024.12.17
2. 하드 코딩 된 중요 정보  (1) 2024.12.11
'프로젝트/AOS 모바일 앱 모의해킹' 카테고리의 다른 글
  • 5. 통신 과정 취약점 진단
  • 4. 취약한 로깅 메커니즘
  • 3. 앱 내부/외부 저장소 취약점 진단
  • 2. 하드 코딩 된 중요 정보
real-again
real-again
realagin 님의 블로그 입니다.
  • real-again
    또또, 다시
    real-again
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 프로젝트
        • AOS 모바일 앱 모의해킹
        • Spring Boot 웹 애플리케이션 구축
        • [ESXi]인프라 구축 및 모니터링
        • 인프라 취약점 진단 고도화
      • CVE 분석
      • 기반 지식
        • AWS
        • 인프라
        • 웹 어플리케이션
        • Android
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    통신 과정 취약점 진단
    splunk #esm
    AWS
    pfsense
    insecure authentication/authorization
    diva
    브로트캐스트
    EC2
    owasp mobile top10
    sd스토리지
    콘텐츠 프로바이더
    spring boot
    app intsructure
    Snort
    하드코드
    android directory
    vlan
    tocken
    aos정리
    dvm
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
real-again
1. InsecureBankv2 앱 소개 및 설치(가상 은행 앱)
상단으로

티스토리툴바