아 마운틴듀 먹고싶다
close
프로필 사진

아 마운틴듀 먹고싶다

github: @kjjj1103

  • 분류 전체보기 (31)
    • CTF (8)
    • 메모장 (15)
    • 마크다운 연습 (7)
    • 뻘글 (1)
  • 홈
모의해킹 스터디 Week16

모의해킹 스터디 Week16

1. 인가 취약점 Authorization vulnerability인가란 이 사용자가 무엇까지 해도 되는지를 정해주는 과정입니다. 해당 시스템을 무시하고, 현재 권한에서 불가능한 행위를 우회할 수 있다면, 이를 인가 취약점이라고 합니다.1.1. 인증, 인가 취약점의 차이점인증 취약점과 인가 취약점에 대해서 햇갈릴 수 있습니다. 실제로 해당 취약점은 보고서 작성자의 주관에 따라 의견이 갈리는 경우도 있다고 합니다. 이는 나중에 더 자세히 알아보도록 하겠습니다.다음은 만 17세 '김성민' 학생의 담배 구매를 예시로, 인증과 인가 취약점의 차이를 간단하게 알아보겠습니다.1.1.1. 인증 취약점인증 취약점은 사용자(신분)을 도용하여 시스템을 속이는 행위를 말합니다.성민: "담배하나 주세요." 직원: "민증 확..

  • format_list_bulleted 메모장
  • · 2025. 7. 30.
[Web] Web Shell 2

[Web] Web Shell 2

1. 취약점 정보취약점 명: 파일 업로드 취약점취약점 발견 경로: /notice_write.php, 파일 업로드페이로드: http://ctf.segfaulthub.com:7979/webshell_2/files/bob/wa.php?cmd=cat+/app/webshell_2/secret_file/flag.txt%20/app/webshell_2/secret_file/flag.txt사용 도구: BurpSuite2. 파일 업로드 분석게시물을 직접 작성해보고 파일 업로드를 분석합니다.업로드할 파일은 cmd 파라미터에 명령을 받아서 사용하는 웹 쉘입니다.업로드 필터링으로 php 파일 업로드는 제한됩니다.3. 파일 업로드 우회이미지를 정상적으로 업로드 되었을 때 패킷을 분석하여 우회 방법을 고안합니다. 확장명을 pn..

  • format_list_bulleted CTF
  • · 2025. 7. 15.
[Web] Web Shell 1

[Web] Web Shell 1

1. 취약점 정보취약점 명: 파일 업로드 취약점취약점 발견 경로: /notice_write.php, 파일 업로드페이로드: http://ctf.segfaulthub.com:8989/webshell_1/files/bob/wa.php?cmd=cat+/app/webshell_1/important_data/flag.txt%20/app/webshell_1/important_data/flag.txt사용 도구: BurpSuite2. 파일 업로드 분석우선 게시물을 작성하여 php 파일이 정상적으로 업로드 되는지 확인합니다.업로드할 파일은 cmd 파라미터로 명령을 보내는 웹 쉘입니다.php 파일이 게시판에 저장되었습니다.3. 웹 쉘 파일 위치 확인웹 쉘을 사용하기 위해 업로드한 파일 위치를 확인합니다.4. 웹 쉘 사용웹 ..

  • format_list_bulleted CTF
  • · 2025. 7. 15.
모의해킹 스터디 Week13

모의해킹 스터디 Week13

CSRFCSRF는 웹 애플리케이션이 신뢰하는 사용자로부터 승인되지 않은 명령이 제출되는 웹 사이트 또는 웹 애플리케이션에 대한 일종의 악의적인 공격이다.- 위키백과 "사이트간 요청 위조, CSRFCSRF, XSS 차이POST 메서드로 CSRF 공격을 해야한다면 XSS 공격을 요구할 수 있습니다. 이 처럼 CSRF와 XSS 공격은 함께 사용되는 경우가 많아 혼동할 수 있지만 이 두 공격은 명확히 다른 공격입니다. XSS: 클라이언트 측에서 실행되는 스크립트를 삽입하여 스크립트가 실행되도록 하는 공격입니다.CSRF: 클라이언트가 원치 않는 요청을 서버로 보낼 수 있도록 요청을 위조하는 공격입니다.대응 방안버그 바운티, 모의 해킹을 진행할 때 발견되는 CSRF 취약점은 보안 컨설턴트의 주관을 매우 중요하게 생..

  • format_list_bulleted 메모장
  • · 2025. 7. 7.
[Web] GET Admin 3

[Web] GET Admin 3

개요CSRF 공격으로 계정 비밀번호를 변경하여 계정을 탈취하는 문제입니다.Vul1_info: CSRFVul1_URL: http://ctf.segfaulthub.com:7575/csrf_3/mypage_update.phpVul2_info: Stored XSSVul2_URL: http://ctf.segfaulthub.com:7575/csrf_3/notice_write.phpTool: BurpSuite계정 생성계정이름은 bob, 비밀번호는 1234로 계정을 생성하였습니다. 동시에 bob_admin 계정이 생성되며 해당 계정을 탈취하는 것이 목적입니다.회원 정보 수정 프로세스 분석마이페이지에서 비밀번호를 변경해보고 BurpSuite을 이용하여 요청과 응답을 분석해보겠습니다.마이페이지에서 비밀번호를 0000으로 ..

  • format_list_bulleted CTF
  • · 2025. 6. 30.
[Web] GET Admin 2

[Web] GET Admin 2

개요CSRF 공격을 이용하여 관리자 비밀번호를 변경하고 관리자 계정을 탈취하는 문제입니다.Vul1_info: CSRFVul1_URL: http://ctf.segfaulthub.com:7575/csrf_2/mypage_update.phpVul2_info: Stored XSSVul2_URL: http://ctf.segfaulthub.com:7575/csrf_2/notice_write.phpTool: BurpSuite계정 등록계정 이름은 bob, 비밀번호는 1234로 계정 등록을 하였습니다. 동시에 bob_admin 계정도 생성되었으며 해당 계정을 탈취하여야 합니다.회원 정보 변경 프로세스 분석마이페이지에서 비밀번호를 변경해보고 BurpSuite을 이용하여 요청과 응답을 분석해보겠습니다.비밀번호를 0000으로..

  • format_list_bulleted CTF
  • · 2025. 6. 30.
  • navigate_before
  • 1
  • 2
  • 3
  • 4
  • ···
  • 6
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기 (31)
    • CTF (8)
    • 메모장 (15)
    • 마크다운 연습 (7)
    • 뻘글 (1)
인기 글
전체 방문자
오늘
어제
Copyright © Jinjun221 모든 권리 보유.
SKIN: Copyright © 쭈미로운 생활 All rights reserved. Designed by JJuum.
and Current skin "dev-roo" is modified by Jin.

티스토리툴바