hacktricks/mobile-pentesting/ios-pentesting-checklist.md
2024-02-10 18:14:16 +00:00

8.4 KiB
Raw Blame History

iOS Pentesting Kontrol Listesi


Trickest kullanarak dünyanın en gelişmiş topluluk araçları tarafından desteklenen iş akışlarını kolayca oluşturabilir ve otomatikleştirebilirsiniz.
Bugün Erişim Alın:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

htARTE (HackTricks AWS Red Team Expert) ile sıfırdan kahramana kadar AWS hacklemeyi öğrenin!

HackTricks'ı desteklemenin diğer yolları:

Hazırlık

Veri Depolama

Klavyeler

Günlükler

Yedeklemeler

  • Yedeklemeler dosya sisteminde kaydedilen hassas bilgilere erişmek için kullanılabilir (bu kontrol listesinin başlangıç noktasını kontrol edin)
  • Ayrıca, yedeklemeler bazı yapılandırmaları değiştirmek için kullanılabilir, ardından yedeklemeyi telefona geri yükleyin ve değiştirilmiş yapılandırma yüklendiğinde bazı (güvenlik) işlevlerin atlatılabileceği kontrol edilebilir

Uygulama Belleği

Kırık Şifreleme

Yerel Kimlik Doğrulama

IPC Aracılığıyla Hassas İşlevlerin Açığa Çıkarılması

  • Özel URI İşleyicileri / Derin Bağlantılar / Özel Şemalar
  • Uygulamanın herhangi bir protokol/şema kaydettiğini kontrol edin
  • Uygulamanın herhangi bir protokol/şemayı kullanmak için kaydolduğunu kontrol edin
  • Özel şemayı kaydeden başka bir uygulamanın aynı şemayı kaydederek onun tarafından yakalanabilecek herhangi bir hassas bilgi alıp almadığını kontrol edin
  • Uygulamanın özel şema üzerinden kullanıcı girişini kontrol etmediğini ve temizlemediğini kontrol edin ve bazı güvenlik açıklarının sömürülebileceği
  • Uygulamanın özel şema üzerinden herhangi bir yerden çağrılabilecek hassas bir işlevi açığa çıkardığını kontrol edin
  • Evrensel Bağlantılar
  • Uygulamanın herhangi bir evrensel protokol/şema kaydettiğini kontrol edin
  • apple-app-site-association dosyasını kontrol edin
  • Uygulamanın özel şema üzerinden kullanıcı girişini kontrol etmediğini ve temizlemediğini kontrol edin ve bazı güvenlik açıklarının sömürülebileceği
  • Uygulamanın özel şema üzerinden

Ağ İletişimi

Çeşitli

AWS hacklemeyi sıfırdan kahraman olmak için htARTE (HackTricks AWS Red Team Expert)'ı öğrenin!

HackTricks'i desteklemenin diğer yolları:


Dünyanın en gelişmiş topluluk araçları tarafından desteklenen iş akışlarını kolayca oluşturup otomatikleştirmek için Trickest'i kullanın.
Bugün Erişim Alın:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}