ser-ser 님의 블로그

고정 헤더 영역

글 제목

메뉴 레이어

ser-ser 님의 블로그

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (85)
    • 웹개발 (10)
    • 웹 해킹의 개념 (24)
    • CTF (26)
    • 모의해킹 연습 (5)
    • 모바일 해킹의 개념 (18)

검색 레이어

ser-ser 님의 블로그

검색 영역

컨텐츠 검색

전체 글

  • 자몽다

    2026.08.11 by ser-ser

  • DVIA-v2 탈옥 탐지 결과를 Frida로 바꿔보기

    2026.07.20 by ser-ser

  • Ghidra로 찾고 Frida로 후킹하기

    2026.07.14 by ser-ser

  • DVIA-v2 설치하기 (Sideloadly)

    2026.07.07 by ser-ser

  • 아이폰에 Frida 연결

    2026.07.06 by ser-ser

  • iPhone X 탈옥 — [ palera1n + palen1x 라이브 USB]

    2026.07.05 by ser-ser

  • LFI + EXIF 메타데이터를 활용한 연계 실습

    2026.05.06 by ser-ser

  • Hostinger VPS로 Ubuntu 서버 설정 및 Flask 웹앱 배포

    2025.05.29 by ser-ser

자몽다

보호되어 있는 글입니다.

보호글 2026. 8. 11. 18:53

DVIA-v2 탈옥 탐지 결과를 Frida로 바꿔보기

지난 글에서는 Ghidra에서 jailbreakTest1Tapped:라는 문자열을 찾고, Frida로 실제 메서드가 호출되는 것까지 확인했습니다.버튼을 눌렀을 때 콘솔에 로그가 출력되는 것을 확인했으니, 이번에는 여기서 조금 더 들어가 보려고 합니다.이번 목표는 탈옥된 아이폰에서 DVIA-v2가 기기를 탈옥되지 않은 것처럼 판단하게 만드는 것입니다.앱 화면에도 다음과 같이 적혀 있습니다. "탈옥된 기기에서 앱을 실행하고, 앱이 탈옥되지 않은 기기라고 생각하도록 속여보세요." 원래 출력되는 다음 메시지 (Device is Not Jailbroken)를 Device is Jailbroken로 메시지로 바꿔보는 것이 목표입니다.아래 사진은 최종 결과물 입니다. 1. 이전에 찾았던 문자열부터 다시 보기지난 글..

모바일 해킹의 개념 2026. 7. 20. 13:38

Ghidra로 찾고 Frida로 후킹하기

정적 분석 도구 Ghidra로 관심 있는 코드를 찾아내고, 동적 분석 도구 Frida로 실제 그 코드를 후킹해서 동작을 들여다보는 과정을 정리했습니다.1. 기기에서 Frida 서버 띄우기먼저 탈옥한 아이폰에 SSH로 접속해서 frida-server를 실행합니다.sudo /var/jb/usr/sbin/frida-server -l 0.0.0.0:27042 >/dev/null 2>&1 &모든 인터페이스(0.0.0.0)에서 27042 포트로 대기하도록 백그라운드로 띄웁니다.frida-server 프로세스가 0.0.0.0:27042로 리스닝 중이면 성공입니다.2. PC에서 붙어서 첫 연결 확인 — "Hook!"이제 PC 쪽 차례입니다. 곧바로 복잡한 스크립트를 붙이기 전에, 연결 자체가 되는지부터 확인하는 게 좋..

모바일 해킹의 개념 2026. 7. 14. 11:48

DVIA-v2 설치하기 (Sideloadly)

iOS 모의해킹 실습을 위해 대표적인 취약점 학습용 앱 DVIA-v2를 설치해보겠습니다1. 탈옥 및 root 권한 확인먼저 palera1n으로 탈옥된 상태에서 NewTerm에 접속해 권한을 확인하고기본 셸에서 whoami를 입력하면 mobile 사용자로 로그인되어 있습니다.여기서 sudo -s로 root 셸로 전환합니다. root로 잘 전환됐는지 재확인합니다.root# iduid=0(root) gid=0(wheel) groups=0(wheel)위 코드를 입력후 값이 uid=0(root) 확인이 되면 탈옥 환경은 정상입니다.2. DVIA-v2 IPA 다운로드DVIA-v2는 iOS 모의해킹 학습을 위해 의도적으로 취약하게 만들어진 앱입니다. GitHub 저장소에서 .ipa 파일을 받을 수 있습니다.구글에 p..

모바일 해킹의 개념 2026. 7. 7. 12:20

아이폰에 Frida 연결

모바일 앱 분석을 하려면 결국 Frida가 필요합니다. 그런데 탈옥 폰에 Frida를 올리는 게 "repo 추가하고 설치 버튼 누르면 끝"이라고 생각했다가 크게 데였습니다 이번 글은 그 과정을 있는 그대로 기록한 삽질기입니다.1. 정석대로 하려다 막힌 지점 — repo 522 에러원래는 Sileo 에 Frida 공식 저장소 https://build.frida.re 를 추가해서 GUI로 설치하는 게 가장 간단합니다. 그런데 소스를 새로고침하는 순간 빨간 에러가 뜨네요.522는 Cloudflare가 뒤에 있는 원 서버(origin)와 연결하지 못했을 때 뱉는 에러입니다.제 폰이나 와이파이 문제가 아니라 Frida 저장소 서버 쪽이 죽어 있는 상태였습니다.2. 수동 설치수동 설치에서 제일 많이 실수하는 부분입..

모바일 해킹의 개념 2026. 7. 6. 12:40

iPhone X 탈옥 — [ palera1n + palen1x 라이브 USB]

이번에 iOS 보안 실습용으로 쓸 기기가 필요해서 예전에 쓰던 iPhone X를 탈옥했습니다. 탈옥된 기기가 있으면 파일시스템 직접 접근, SSH 접속, 앱 동작 분석 같은 걸 마음껏 실험할 수 있어서 모의해킹 공부에 정말 유용합니다 들어가기에 앞서, 탈옥은 본인 소유 기기에 대해서만 학습·연구 목적으로 진행해야 합니다. 탈옥 시 보안 위험이 커지고 제조사 보증이 무효화될 수 있습니다. 실습이 끝나면 BIOS의 Secure Boot도 다시 켜두는 걸 잊지 마세요. 기종 : iPhone X (iPhone10,6)AP : A11 BioniciOS 버전 : 16.7.11탈옥 도구 : palera1n (Rootless)환경 : palen1x 라이브 USB1. 기기 호환성 확인 (3uTools)먼저 3uTool..

모바일 해킹의 개념 2026. 7. 5. 13:26

LFI + EXIF 메타데이터를 활용한 연계 실습

LFI와 EXIF 메타데이터를 연계한 파일 업로드 공격 흐름을 정리해보려고 합니다 이전에는 단순히 .php 웹셀 파일을 업로드하거나 확장자 필터링을 우회하는 방식에 대해 실습했습니다 실제 환경에서는 업로드된 파일이 단독으로 실행되지 않더라도 다른 취약점과 결합되면 더 큰 위험으로 이어질 수 있습니다그 대표적인 예가 파일 업로드 + EXIF + LFI 취약점의 조합이라고 생각합니다LFI와 EXIF 개념 소개LFI는 웹 서버 내부에 존재하는 파일을 사용자가 임의로 불러올 수 있는 취약점이며사용자의 입력값이 서버 내부 파일 경로로 사용되고 그 값이 include() 함수에 그대로 전달될 때 LFI 취약점이 발생할 수 있습니다 서버 코드가 다음과 같이 작성되어 있다고 가정해보겠습니다.$page = $_GET['..

모의해킹 연습 2026. 5. 6. 15:22

Hostinger VPS로 Ubuntu 서버 설정 및 Flask 웹앱 배포

Hostinger는 KVM 기반의 VPS 호스팅을 제공하며, 합리적인 가격과 편리한 관리 인터페이스(hPanel) 덕분에 많은 사용자들에게 인기가 있습니다. 이 글에서는 Hostinger VPS를 구매하고, Ubuntu 서버를 설정한 뒤, Flask 애플리케이션을 Gunicorn과 Nginx를 사용해 배포하는 전체 과정을 설명합니다.Hostinger VPS 구매 및 초기 설정Hostinger 계정 생성 및 VPS 선택https://auth.hostinger.com/kr/login에 접속하여 계정을 생성하거나 로그인합니다.좌측 메뉴에서 VPS를 클릭하고, 새로운 KVM을 만듭니다.이후 운영체제는 우분투 24버전으로 설정합니다.루트비밀번호를 설정하고 다음으로 넘어갑니다.원하는 VPS 플랜을 선택합니다. 극 ..

웹개발 2025. 5. 29. 17:26

추가 정보

인기글

최신글

페이징

이전
1 2 3 4 ··· 11
다음
TISTORY
ser-ser 님의 블로그 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바