[BetaFast] Hardcoded Encrypted Password (WriteUp)
·
Hacking/CS
Hardcoded Encrypted Password(하드코딩 내 중요정보 노출)  란?소스코드 내 중요정보 암호화 처리하여 저장하는 경우 소스코드 역분석 도구를 통해 노출될 수 있는 위협이 존재함 암호화 처리를 하였다고 하여도 암호화 알고리즘, Key, IV 값이 노출되면 복호화가 가능하므로 소스코드 내 중요정보 저장 시 유의하여야함 진단에 사용된 도구dnSpy 도구는 C/S 프로그램 진단할때 소스코드 역분석을 위해 많이 사용하고 있으며, 기능은 아래와 같음https://dnspy.org디컴파일디버거코드 수정 기능 및 설명dnSpy .NET 애플리케이션을 역공학할 때 사용되는 강력한 오픈 소스 도구 ChatGPT OpenAI가 개발한 GPT-3.5 기반의 대형 언어 모델(large language mod..