Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
igoat — OWASP iGoat - Swaroop Yermalkar의 iOS 앱 침투 테스트 및 보안 학습 도구 | Kitploit
도구/GitHubGitHub/owasp/igoat
iOS SecurityVulnerability AnalysisMobile App PentestingReverse EngineeringData ExfiltrationCryptographyMobile SecuritySocial EngineeringAuthenticationLearning & EducationLearning Paths & CoursesLabs & Practice
46111143년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubowasp/igoat

igoat

OWASP iGoat - Swaroop Yermalkar의 iOS 앱 침투 테스트 및 보안 학습 도구

저장소 보기웹사이트

GSOC 2019


OWASP iGoat 버전 선택: Swift 4 Objective C

iGoat (Objective C)는 다음에서 발표되었습니다: AppSec USA 2017   c0c0n 2017   SEC-T 2017   BruCON 2017   Bugcrowd Levelup 2017

OWASP iGoat - iOS 앱 침투 테스트 및 보안을 위한 학습 도구 Twitter Follow

iGoat는 iOS 개발자(아이폰, 아이패드 등) 및 모바일 앱 침투 테스터를 위한 학습 도구입니다. WebGoat 프로젝트에서 영감을 받았으며, 유사한 개념적 흐름을 가지고 있습니다.

따라서 iGoat는 iOS 개발자가 직면하는 주요 보안 함정과 이를 피하는 방법을 배울 수 있는 안전한 환경입니다. 각 단일(하지만 중요한) 보안 수업을 가르치는 일련의 수업으로 구성되어 있습니다.

수업은 다음 단계로 구성됩니다:

  1. 문제에 대한 간략한 소개.
  2. 문제를 악용하여 확인.
  3. 문제에 사용 가능한 수정 사항에 대한 간략한 설명.
  4. iGoat 프로그램을 수정하고 재구축하여 문제 해결.

4단계는 선택 사항이지만 모든 iOS 개발자에게 적극 권장됩니다. 특정 문제를 해결하는 방법을 모르는 경우 iGoat 내에서 도움을 받을 수 있습니다.

문서: iGoat 가이드

프로젝트 세부정보

페이지 - https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project

프로젝트 리드 - Swaroop Yermalkar (@swaroopsy)

트위터 - (@OWASPiGoat)

주요 개발자 - Anthony Gonsalves

포함된 취약점 (버전 3.0):

  • 키 관리

    • 하드코딩된 암호화 키
    • 서버 측 키 저장
    • 무작위 키 생성
  • URL 스킴 공격

  • 사회 공학

  • 리버스 엔지니어링

    • 문자열 분석
  • 데이터 보호 (저장)

    • 로컬 데이터 저장 (SQLite)
    • Plist 저장
    • 키체인 사용
    • NSUserDefaults 저장
  • 데이터 보호 (전송)

    • 서버 통신
    • 공개 키 고정
  • 인증

    • 원격 인증
  • 부채널 데이터 유출

    • 디바이스 로그
    • 잘라내기 및 붙여넣기
    • 백그라운드 처리
    • 키스트로크 로깅
  • 변조

    • 메서드 스위즐링
  • 인젝션 결함

    • SQL 인젝션
    • 크로스 사이트 스크립팅
  • 취약한 암호화

기여하는 방법?

  • 새로운 연습 문제 추가
  • iGoat 테스트 및 문제 확인
  • 새로운 공격 제안
  • iGoat에 대한 블로그/기사 작성
  • iGoat 홍보 :)

iGoat 프로젝트에 기여하려면 Swaroop ( [email protected] 또는 @swaroopsy )에게 연락해 주세요.

프로젝트 기여자 -

  • Anthony Gonsalves
  • Junard Lebajan (@junard)
  • Ken van Wyk
  • Arun @he_hacks
  • Jonathan Carter
  • Heefan
  • Tilak Kumar
  • Bernhard Mueller
  • Sagar Popat
  • Chandrakant Nial
  • Valligayatri Rachakonda
  • Suraj Kumar
  • masbog
  • Cheena Kathpal
  • Matt Tesauro
도구 다운로드