hacktricks/mobile-pentesting/ios-pentesting-checklist.md
2023-06-03 13:10:46 +00:00

4.2 KiB

Liste de vérification de pentesting iOS


Utilisez Trickest pour créer et automatiser facilement des workflows alimentés par les outils communautaires les plus avancés au monde.
Obtenez l'accès aujourd'hui :

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Préparation

Stockage de données

  • Les fichiers Plist peuvent être utilisés pour stocker des informations sensibles.
  • Core Data (base de données SQLite) peut stocker des informations sensibles.
  • YapDatabases (base de données SQLite) peut stocker des informations sensibles.
  • Mauvaise configuration de Firebase.
  • Les bases de données Realm peuvent stocker des informations sensibles.
  • Les bases de données Couchbase Lite peuvent stocker des informations sensibles.
  • Les cookies binaires peuvent stocker des informations sensibles.
  • Les données de cache peuvent stocker des informations sensibles.
  • Les instantanés automatiques peuvent enregistrer des informations visuelles sensibles.
  • Le Keychain est généralement utilisé pour stocker des informations sensibles qui peuvent être laissées lors de la revente du téléphone.
  • En résumé, il suffit de vérifier les informations sensibles enregistrées par l'application dans le système de fichiers

Claviers

Journaux

Sauvegardes

  • Les sauvegardes peuvent être utilisées pour accéder aux informations sensibles enregistrées dans le