[Android DIVA] Android DIVA app 설치하기 (feat.jadx)

2024. 10. 26. 17:02·모바일 앱해킹(Android)/Android DIVA

안녕하세요! 오늘은 앱해킹 기법 공부를 위하여 Anroid 용 Diva 설치를 진행하여 보겠습니다! 실습을 진행하면서 디컴파일러 프로그램인 JADX 는 계속 사용할테니 만약 설치를 안하셨다면 밑에 링크로 들어가셔서 설치를 진행하고 오세요!

https://github.com/skylot/jadx/releases


 

DIVA app 이란? : 모바일 앱 보안을 공부하며 실습해볼수 있도록 만든 어플을 의미합니다! 총 13가지의 문제로 구성되어있고 각 문제마다의 취약한 부분을 찾는방식이라 앱 해킹 기초를 공부할때 매우좋습니다!

 

이 앱에서 공부할 수 있는 항목은 크게보면 총 5가지입니다.

Diva app의 13가지 문제 5가지 분류
1 . 취약한 로깅

2. 하드코딩 이슈

3. 취약한 데이터 저장

4. 입력값 검증 이슈

5. 접근 제어 이슈

 

우선 오늘은 설치법을 설명하고 다음 포스팅부터 차례대로 취약점에 대하여 소개해드리겠습니다!


[설치방법]

1 . DIVA app 다운로드

아래 링크로 들어가셔서 DivaApplication.apk 라고 적힌 부분을 클릭하셔서 다운로드 하세요!

 

https://github.com/0xArab/diva-apk-file

 

GitHub - 0xArab/diva-apk-file: DIVA (Damn insecure and vulnerable App) is an App intentionally designed to be insecure

DIVA (Damn insecure and vulnerable App) is an App intentionally designed to be insecure - 0xArab/diva-apk-file

github.com


2 . Nox 앱플레이어에 DIVA app을 업로드

다운로드 된 것을 확인후 이제 NOX 앱플레이어에 드래그 앤 드롭으로 설치해줍니다.


3 . DIVA app을 실행!

이제 앱을 실행시켜보시면 해당문제들을 확인하실 수 있습니다!


긴 글 읽어주셔서 감사합니다!

'모바일 앱해킹(Android) > Android DIVA' 카테고리의 다른 글

[Android DIVA] Input Validation Issues 취약점  (0) 2024.11.03
[Android DIVA] Insecure Data Storage 취약점  (0) 2024.11.02
[Android DIVA] Hardcoding Issues 취약점  (0) 2024.10.30
[Android DIVA] '취약한 로깅' 취약점  (0) 2024.10.28
[Reversing] 디스어셈블러 툴 GHIDRA 설치방법  (0) 2024.10.27
'모바일 앱해킹(Android)/Android DIVA' 카테고리의 다른 글
  • [Android DIVA] Insecure Data Storage 취약점
  • [Android DIVA] Hardcoding Issues 취약점
  • [Android DIVA] '취약한 로깅' 취약점
  • [Reversing] 디스어셈블러 툴 GHIDRA 설치방법
무너박사
무너박사
IT 보안 블로그 입니다. 제가 작성하는 블로그가 누군가의 공부에 조금이라도 도움이 되길 바라며 작성하였습니다.
  • 무너박사
    무너박사의 연구일지
    무너박사
  • 전체
    오늘
    어제
    • 분류 전체보기 (104)
      • WEB 지식 (3)
      • 웹해킹 (13)
      • 웹개발(PHP-Mysql) (12)
      • 웹개발(JSP-Oracle) (2)
      • 워게임 문제풀이 (19)
        • Segfault (17)
        • Dreamhack (2)
      • SQL (3)
      • Python (2)
      • AI (1)
        • LLM(Large Language Model) (1)
      • Kail Linux (3)
      • 잡다한 지식 (2)
      • 모바일 앱개발(Kotlin-PHP-Mysql) (13)
      • 모바일 앱해킹(Android) (31)
        • Frida Lab (2)
        • Android DIVA (8)
        • Insecure Bank (20)
      • 안드로이드 위협 탐지 및 우회 (0)
        • 루팅 탐지 & 우회 (0)
        • 디버깅 탐지 & 우회 (0)
        • 에뮬레이터 탐지 & 우회 (0)
        • Frida 탐지 & 우회 (0)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      모바일 앱개발
      모바일앱개발
      dom based xss
      php
      insecure bank
      sql injection
      android diva
      Android Studio
      해킹
      워게임
      인시큐어 뱅크
      앱해킹
      모의해킹
      mobile diva
      웹해킹
      Koltin
      취업반6기
      칼리리눅스
      안드로이드 스튜디오
      XSS
      Blind sql injection
      시스템해킹
      취업반
      리패키징
      모바일 앱해킹
      취업반 6기
      normaltic
      인시큐어뱅크
      Kotlin
      MySQL
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    무너박사
    [Android DIVA] Android DIVA app 설치하기 (feat.jadx)
    상단으로

    티스토리툴바