[네트워크 보안] 모바일 Application 패킷 스니핑 방법 정리(앱에서 호출하는 네트워크 요청 탐지, Nox App Player, MITM Proxy)
·
Study/Computer Science
- 패킷 스니핑(Packet Sniffing)이란, 특정 네트워크를 통해 전송되는 데이터 패킷을 가로체어 분석하는 기술입니다.좋은 용도로는, 악의적인 프로그램의 네트워크 요청을 파악하여 대처할 수 있는 보안 기법으로 사용되지만, 해당 네트워크 내의 모든 네트워크 활동을 파악할 수 있으므로 비밀번호, 인증/인가 토큰, 중요 정보 탈취에 사용될 수도 있습니다. 이번 포스팅에서는 안드로이드 앱에서 나오는 모든 네트워크 요청을 확인하는 방법을 알아보겠습니다.이를 통하여 앱 개발자의 입장, 앱과 네트워크 통신을 하는 RestAPI 백엔드 서버 개발자의 입장에서 무엇을 조심해야 하는지를 알 수 있을 것입니다.- 패킷 스니핑은 여러 방식이 존재합니다. 네트워크 구조에 따라 패킷을 가로챌수만 있다면 패킷 스니핑이라 부..