[DVTA] Sensitive data in memory(메모리 내 민감 데이터 저장)

2025. 1. 6. 17:05·Hacking/CS

Sensitive data in memory(메모리 내 민감 데이터 저장)

메모리 내 민감 데이터가 저장되어 있는 경우, 단말기 분실 및 프로그램 로그인 후 부재 상황에 제 3자가 메모리 추출을 통해 민감 정보가 외부로 유출될 수 있어 위험할 수 있음

 

등록되어 있는 계정으로 로그인

"frida" 도구를 통해 동작중인 DVTA PID 값(18708) 확인

- 명령어: frida-ps |  grep -i dvta

Python으로 개발된 fridump 코드를 통해 PID 값이 18708(DVTA)인 프로그램 메모리 추출

- 명령어: python3 fridump3.py -r -s 18708

메모리 내 민감 정보(아이디, 비밀번호) 평문으로 노출되는 것을 확인할 수 있음

 

대응방안

  • 메모리 내 민감정보 평문으로 저장되지 않도록 구현할 필요가 있음

저작자표시 비영리 변경금지 (새창열림)

'Hacking > CS' 카테고리의 다른 글

[DVTA] Lack of code obfuscation(코드 난독화 부족)  (2) 2025.01.02
Nope Proxy를 이용한 TCP 패킷 잡는법  (2) 2024.12.13
[BetaFast] No Code Obfuscation(소스코드 난독화 미흡)  (3) 2024.12.11
[BetaFast] Hardcoded Encrypted Password (WriteUp)  (2) 2024.12.06
[BetaFast] C/S 프로그램 설치 및 구축  (2) 2024.12.06
'Hacking/CS' 카테고리의 다른 글
  • [DVTA] Lack of code obfuscation(코드 난독화 부족)
  • Nope Proxy를 이용한 TCP 패킷 잡는법
  • [BetaFast] No Code Obfuscation(소스코드 난독화 미흡)
  • [BetaFast] Hardcoded Encrypted Password (WriteUp)
Gom_Po
Gom_Po
IT보안
  • Gom_Po
    Gom_Po
    Gom_Po
  • 전체
    오늘
    어제
    • 분류 전체보기 (48) N
      • 버그바운티 (2)
      • CTF (8)
        • Lord Of SQL (0)
        • CCE (2021) (5)
        • 1753CTF (2024) (3)
      • Hacking (20) N
        • Web (4)
        • Mobile (4)
        • CS (6)
        • System (3) N
        • 무선랜 해킹 (3)
      • WarGame (17)
        • TryHackMe (5)
        • DreamHack (11)
        • Root-Me (0)
        • HackTheBox (1)
  • 인기 글

  • 태그

    Android
    #WriteUp
    sql injection
    Dreamhack
    betafast
    문제풀이
    #DreamHack
    writeup
    #CCE
    드림핵
    #문제풀이
    dvta
    1753CTF
    TryHackMe
    #대회
    write-up
    예선문제
    침투 모의해킹
    웹 해킹
    #WebHacking
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Gom_Po
[DVTA] Sensitive data in memory(메모리 내 민감 데이터 저장)
상단으로

티스토리툴바