[InsecureBankv2] Hardcoded secrets
2099 ワード
| Hardcoded secrets
|デコード
adb shell
root@shamu:/ # pm list package -f insecurebankv2
![](https://s1.md5.ltd/image/950f5f37af243a5cd6ac669dc08e1936.png)
adb pull /data/app/com.android.insecurebankv2-1/base.apk C:\Users\JEY\Documents\2021\SISS\Incognito\Insucurebank\
![](https://s1.md5.ltd/image/e16f94f35543a0356b2f248ce4932f8b.png)
apktool d base.apk
![](https://s1.md5.ltd/image/e304f944e67ca8995bcec5bd691254fe.png)
![](https://s1.md5.ltd/image/497428565368471e3212f112ab9bb875.png)
![](https://s1.md5.ltd/image/497428565368471e3212f112ab9bb875.png)
d2j-dex2jar *.dex
![](https://s1.md5.ltd/image/428cc5b6698559511ca689666a50a57c.png)
生成されたjarファイルjd-guiによる
|コードチェック
![](https://s1.md5.ltd/image/920135d9836b7d402e030458a914b35f.png)
|対応策
Reference
この問題について([InsecureBankv2] Hardcoded secrets), 我々は、より多くの情報をここで見つけました https://velog.io/@2rlo/InsecureBankv2-Hardcoded-secretsテキストは自由に共有またはコピーできます。ただし、このドキュメントのURLは参考URLとして残しておいてください。
Collection and Share based on the CC Protocol