hacktricks/mobile-pentesting/android-checklist.md

6.5 KiB

Android APK Kontrolelys

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Leer Android beginsels

Statiese Analise

  • Kontroleer vir die gebruik van verduistering, kontroleer of die foon gewortel is, of 'n emulator gebruik word en teen-bedrog kontroles. Lees hierdie vir meer inligting.
  • Sensitiewe toepassings (soos banktoepassings) moet nagaan of die foon gewortel is en moet daarna optree.
  • Soek na interessante strings (wagwoorde, URL's, API, enkripsie, agterdeure, tokens, Bluetooth-uuid's...).
  • Spesiale aandag aan firebase API's.
  • Lees die manifest:
  • Kontroleer of die toepassing in foutopsporingsmodus is en probeer om dit "uit te buit"
  • Kontroleer of die APK rugsteune toelaat
  • Uitgevoerde Aktiwiteite
  • Inhoudsverskaffers
  • Blootgestelde dienste
  • Uitsaai-ontvangers
  • URL-skemas
  • Stoor die toepassing data onveilig intern of ekstern?
  • Is daar enige wagwoord wat hardgekoded of op die skyf gestoor is? Gebruik die toepassing onveilige kriptografie-algoritmes?
  • Is al die biblioteke saamgestel met die PIE-vlag?
  • Moet nie vergeet dat daar 'n klomp statiese Android-analise-instrumente is wat jou baie kan help gedurende hierdie fase.

Dinamiese Analise

Sommige verduistering/Deverduistering-inligting

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!