server-side template injection 문제이다.SSTI란?공격자가 템플릿 구문을 이용해 악성 페이로드를 템플릿에 주입하고, 서버 측에서 실행되도록 하는 공격 취약점을 이용해서 서버 운영체제 명령어를 실행하여 서버 내에 숨겨진 SECRET_FLAG.txt 파일을 읽는 것이 목표이다. 문제에 접속하면 뜨는 첫화면이다. 먼저 닉네임을 입력하는칸이 뜬다. 내가 miso라고 입력을 해보니까 단순하게 miso라는 닉네임을 echo해주고 있다. SSTI 취약점 문제를 풀 때 참고하면 좋은 사진이라고 한다.(참고)https://hackingstudypad.tistory.com/236 [Root Me] Java - Server-side Template Injection - 웹해킹 / SSTI30점..
assert()란?일정 조건이 사용자의 의도에 부합하는지 검사하는 역할을 하는 코드 assert() 함수의 취약점을 이용해서 .passwd 파일을 읽는 것이 목표라고 한다. 문제에 접속했을 때 뜨는 첫화면이다. 비밀이 어디에 위치해있는지 절대 못찾을 거라고 비웃고 있다.. 각각 home, about, contact 페이지에 접속했을 때 위와 같이 url이 변경되는 것을 볼 수 있다. 이러한 page 를 변수로 받아오는 환경에서는 LFI(Local File Inclusion) 취약점이 발생하기 때문에(참고)https://hackingstudypad.tistory.com/201 [Root Me] PHP - assert() - 웹해킹 / Command InjectionPHP의 assert() 함수와 관련..
보호되어 있는 글입니다.
index.php 파일을 읽는 것이 목표라고 한다. 문제에 접속하면 뜨는 첫 화면이다. zip 파일을 업로드 하는 화면이 보인다. 파일 업로드를 시도해보기 위해 메모장에 위와 같은 test.php 를 간단하게 작성하고 zip 파일로 압축을 해주었다. 파일이 정상적으로 업로드 되었기 때문에 위 사진처럼 unzip 할 수 있는 버튼이 활성화 되었다. testt.zip 파일의 압축이 풀리면서 내가 작성한 testt.php 파일이 보인다. 하지만 해당 파일을 클릭하면 403 에러가 뜬다. 여기서test.php 파일 위에 있는 8caba7d65b81501f3b65eca199c28ace.zip 파일을 클릭해보니, 정상적으로 다운로드되는 것으로 보아 서버에서는 PHP 파일 실행 권한이 비활성화되어 있는 ..
index 페이지에 접근하는 것이 목표이다. 문제에 접속하면 뜨는 화면인데 login 창이 바로 보인다. index에 접근하는 것이 목표였기 때문에 url에서 바로 index.php에 접근을 해주니 다시 login 화면으로 돌아왔다. 개발자도구를 열어 네트워크 탭으로 확인을 해보니까 index.php 페이지에 접근했을 때 상태 코드가 302 Found로 표시되는 것을 확인할 수 있다. **302 응답 코드는 클라이언트가 요청한 페이지가 다른 위치로 일시적으로 이동되었음을 의미한다.즉, 서버가 응답 헤더의 Location 항목을 통해 이동할 URL을 알려주는 것이다. 응답 패킷의 헤더를 보면 Location: /login.php?redirect 값이 포함되어 있다.이 말은 index.php에 직접 ..
정적 분석 실습: Notepad.exe를 이용한 PE 구조 분석 흐름 이해악성코드 정적 분석의 기본 흐름을 Windows 기본 프로그램인 notepad.exe를 대상으로 직접 진행해보면서,섹션 구조 / 문자열 / 임포트 / 리소스 정보를 기반으로 행위 추정 감각을 익히는 방법을 정리함. ** 이번 실습은 실행하지 않는 정적 분석만 진행, 파일은 그대로 읽기만 하고, 절대 실행하지 않음.1. 실습 환경항목내용분석 대상 파일C:\Windows\System32\notepad.exe분석 방식정적분석(실행 X)Python 버전3.11사용 라이브러리pefile가상환경 구성python -m venv venv 후 venv\Scripts\activate.bat 2. Notepad.exe 분석 대상 선택 이유 처음부터 악..
JSON Web Token 관련 문제이다.* 사용자 인증 정보를 안전하게 주고받기 위한 토큰 형식,로그인 성공하면 서버가 토큰을 만들어서 클라이언트(브라우저/앱)에 줌.이후 클라이언트는 요청할 때마다 이 토큰을 함께 보냄으로써“나 인증된 사용자야” 를 증명하는 방식 문제에 접속하면 위와 같은 메시지가 출력되는데 해석해보니 "작은 게임 하나 하자. 네가 내 초비밀 관리자 섹션에 접근 못할 거라고 내기할게. 먼저 /token에 GET 요청을 해서 토큰을 받아오고, 받은 토큰을 사용해 /admin에 POST 요청을 해서 접근을 시도해 봐." 라고 한다. 문제에서 요구한대로 /token에 get 요청을해서 토큰을 받아와보자. {"message": "method to authenticate is: 'Autho..
문제에 접속하면 비밀번호를 입력하는 창이 뜬다. 아무 문자열 (abcd)을 비밀번호로 입력하니 위와 같이 틀렸다는 메시지창이 뜬다. 바로 코드를 열어서 확인해보니까 이렇게 구성되어 있는데 dechiffre 함수..? 안에 있는 문자열들이 조금 수상해보인다. 괄호 안에 있는 16진수들을 콘솔창에서 unescape 함수를 이용하여 10진수로 변환한 결과이다. 이제 fromCharCode로 콘솔에서 실행해보면 위처럼 패스워드 값을 얻을 수 있다. [3주차] 웹해킹 과제 webhacking.kr
1. 개요 – LiveRe 악성코드란?LiveRe는 원래 소셜 댓글 플러그인 서비스를 제공하는 합법적인 시스템하지만 2014년 6월, 공격자가 이 서비스의 보안 취약점을 악용해서 악성코드를 유포한 사건이 발생함.이 사건은 국내 웹사이트를 통한 공급망(Supply Chain) 공격 형태로, 사용자 모르게 감염이 확산된 사례2. 악성코드 동작 구조(1) Downloader 역할최초 감염 시점에서 악성코드는 특정 백신 프로그램을 제거하고,추가 악성코드를 다운로드하기 위한 여러 웹사이트에 접속해 파일을 받음.이런 역할을 하는 걸 다운로더형 악성코드라고 함.(2) 실행 로직 분석🔹 뮤텍스(Mutex) 생성RK********라는 문자열을 뮤텍스로 등록해서 중복 실행 방지즉, 동일 시스템에서 악성코드가 두 번 이상..
문제 접속 시 뜨는 화면이다. 이름을 입력하는 칸이 보인다.CSP에 대해서 먼저 찾아보았다.*CSPContent Security Policy(콘텐츠 보안 정책)의 약자로,웹사이트에서 XSS(크로스사이트 스크립팅) 같은 공격을 막기 위해 브라우저가 어떤 콘텐츠를 어디서 불러올 수 있는지를 제한하는 보안 규칙 일단 다시 돌아와서 miso를 입력했다. 그랬더니 개발자들은 CSP를 적용하면 XSS가 완전히 막힌다고 믿고 있음.발화자는(또는 공격자 역할로 말하는 글쓴이)는 CSP가 항상 완벽하지 않으므로 플래그(기밀값)를 유출할 수 있다고 도발하고 있음.마지막 문장은 취약점 제보용 폼을 작성하라는 요청(또는 챌린지의 제출 지령)의 문구가 뜬다. 돌아와서 user=를 입력해보니까 요청이 거부된거 보니 스크립트를..
- Total
- Today
- Yesterday
- 프로그래머스
- 백준 10773번
- 네트워크 전송계층
- 논문 분석
- Unity 배열
- 백준 16430번
- WEBHACKING.KR 19번
- 백준 22966번
- Unity 클래스
- 기초정수론
- 백준 11866번
- Unity 스크립트
- Unity 슈팅게임
- unity 조작
- 프로그래머스 c언어
- 백준 11557번
- 백준 2476번
- Unity 벡터클래스
- 현대암호학기초
- 백준 10817번
- Unity 메서드
- Unity 제어문
- 웹해킹
- 백준 10813번
- 백준 2164번
- WEBHACKING.KR 42번
- 백준 19532번
- 백준 28278번
- 백준 2798번
- 백준 2754번
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |