hacktricks/mobile-pentesting/ios-pentesting-checklist.md
2024-02-11 01:46:25 +00:00

8.5 KiB

Lista kontrolna testowania penetracyjnego iOS


Użyj Trickest, aby łatwo tworzyć i automatyzować zadania przy użyciu najbardziej zaawansowanych narzędzi społeczności.
Otrzymaj dostęp już dziś:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Przygotowanie

Przechowywanie danych

Klawiatury

Logi

Kopie zapasowe

  • Kopie zapasowe mogą być używane do uzyskania dostępu do wrażliwych informacji zapisanych w systemie plików (sprawdź początek tej listy kontrolnej)
  • Ponadto, kopie zapasowe mogą być używane do modyfikacji niektórych konfiguracji aplikacji, a następnie przywrócenia kopii zapasowej na telefonie, a po załadowaniu zmodyfikowanej konfiguracji pewna (bezpieczeństwo) funkcjonalność może zostać obejścia

Pamięć aplikacji

Słabe szyfrowanie

Lokalna autoryzacja

Ujawnienie funkcjonalności wrażliwej przez IPC

  • Niestandardowe obsługiwane URI / Deep linki / Niestandardowe schematy
  • Sprawdź, czy aplikacja rejestruje jakikolwiek protokół/schemat
  • Sprawdź, czy aplikacja rejestruje się do użycia jakiegokolwiek protokołu/schematu
  • Sprawdź, czy aplikacja oczekuje otrzymania jakiegoś rodzaju wrażliwych informacji z niestandardowego schematu, które mogą zostać przechwycone przez inną aplikację rejestrującą ten sam schemat
  • Sprawdź, czy aplikacja nie sprawdza i nie oczyszcza danych wprowadzanych przez użytkowników za pomocą niestandardowego schematu i czy można wykorzystać jakąś podatność
  • Sprawdź, czy aplikacja ujawnia jakąkolwiek wrażliwą akcję, która może być wywołana z dowolnego miejsca za pomocą niestandardowego schematu
  • Uniwersalne linki
  • Sprawdź, czy aplikacja rejestruje jakikolwiek uniwersalny protokół/schemat
  • Sprawdź plik apple-app-site-association
  • Spr

Komunikacja sieciowa

Różne

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:


Użyj Trickest, aby łatwo tworzyć i automatyzować zadania przy użyciu najbardziej zaawansowanych narzędzi społecznościowych na świecie.
Otrzymaj dostęp już dziś:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}